大数跨境
0
0

Nvidia GPU控制面板中的全屏功能为攻击者敞开大门

Nvidia GPU控制面板中的全屏功能为攻击者敞开大门 代码卫士
2015-11-20
0
导读:Nvidia GPU驱动器配套的控制面板中存在一个安全漏洞,允许攻击者通过系统权限升级发动恶意攻击。

Nvidia GPU驱动器配套的控制面板中存在一个安全漏洞,允许攻击者通过系统权限升级发动恶意攻击。


这个安全漏洞虽然不是在GPU驱动器而是在控制面板上,也就是Smart Maximize Helper上。Smart Maximize Helper为多屏设置的Windows操作系统提供增强版的全屏支持功能。


安全专家表示,一个基础的编程错误、丢掉的双引号是罪魁祸首,它们让攻击者可通过Smart Maximize Helper功能附加恶意指令。由于Smart Maximize Helper功能能在将app变为全屏模式时取多个参数,但黑客能够将恶意代码添加到nvSmartMaxapp.exenvSmartMaxapp64.exe文件中,而且让代码以系统权限执行。


虽然这个漏洞(CVE-2015-7866)的具体细节尚未公布,但研究人员表示,NvidiaGeForceQuadro GPU产品受到影响。


Nvidia两周前为R340R352、和R358产品线发布了GeForce 驱动器341.92354.35358.87版本,目的是修复这个问题。公司指出目前尚未发现有利用该漏洞的攻击出现。

【声明】内容源于网络
0
0
代码卫士
奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
内容 3434
粉丝 0
代码卫士 奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
总阅读766
粉丝0
内容3.4k