这些缺陷可能导致许多危险,从代码执行到权限提升,再到数据泄漏和拒绝服务攻击。
有问题的易受攻击应用是Nvidia GeForce Experience(GFE),它的任务是保持GPU驱动程序的更新,自动优化游戏设置,简化分享游戏亮点和其他内容。
不过为了利用这个漏洞,攻击者需要近距离在机器上操作,因为这些漏洞无法被远程利用。当然攻击者也可依靠与用户交互来执行攻击。
安全专家表示,“风险评估是基于不同安装系统的风险平均值,可能不代表本地安装的真正风险。”而Nvidia建议相关使用者尽快咨询安全或IT专业人员,以评估特定设备的风险。
Nvidia现已提供了一个补丁程序,敦促所有用户尽快安装,以修复GeForce、Quadro、NVS和Tesla Windows GPU显示驱动程序。该公司表示,一些驱动程序版本将在下周得到全面更新。