ΑρχικήSecurityΕυπάθεια στο NVIDIA App για Windows επιτρέπει εκτέλεση κώδικα

Ευπάθεια στο NVIDIA App για Windows επιτρέπει εκτέλεση κώδικα

Η NVIDIA έχει διορθώσει μια κρίσιμη ευπάθεια στην εφαρμογή της για Windows, που θα μπορούσε να επιτρέψει σε τοπικούς επιτιθέμενους να εκτελέσουν αυθαίρετο κώδικα και να κλιμακώσουν τα προνόμια σε ευάλωτα συστήματα.

Ευπάθεια NVIDIA App Windows

Καταγεγραμμένη ως CVE-2025-23358, η ευπάθεια αυτή υπάρχει στο installer component και αποτελεί σημαντικό κίνδυνο ασφαλείας για τους χρήστες των Windows που χρησιμοποιούν την εφαρμογή. Η ευπάθεια προέρχεται από ένα “search path element issue” εντός του installer του NVIDIΑ App (CWE-427).

Δείτε επίσης: Κρίσιμη Ευπάθεια RCE στο Claude Desktop της Anthropic

Ένας επιτιθέμενος με τοπική πρόσβαση και χαμηλά προνόμια μπορεί να εκμεταλλευτεί αυτή την αδυναμία χειραγωγώντας το search path για να εισάγει κακόβουλο κώδικα. Η ευπάθεια απαιτεί αλληλεπίδραση από τον χρήστη για να ενεργοποιηθεί, αλλά η επιτυχής εκμετάλλευση επιτρέπει πλήρη εκτέλεση κώδικα και κλιμάκωση προνομίων σε ολόκληρο το σύστημα. Με μια βασική βαθμολογία CVSS v3.1 8.2, η ευπάθεια θεωρείται αρκετά σοβαρή.

Ευπάθεια στο NVIDIA App για Windows επιτρέπει εκτέλεση κώδικα

Όπως προείπαμε, η επίθεση έχει τοπικό χαρακτήρα. Ο επιτιθέμενος πρέπει να έχει φυσική ή logical πρόσβαση στο μηχάνημα-στόχο. Ωστόσο, η χαμηλή πολυπλοκότητα της επίθεσης, σε συνδυασμό με τη δυνατότητα κλιμάκωσης προνομίων, καθιστά αυτή την αδυναμία ιδιαίτερα επικίνδυνη σε περιβάλλοντα πολλαπλών χρηστών και εταιρικές ρυθμίσεις.

Δείτε επίσης: Πολλαπλές ευπάθειες στο Django επιτρέπουν SQL Injection και DoS

Οι εκδόσεις της εφαρμογής NVIDIΑ για Windows πριν από την 11.0.5.260 είναι ευάλωτες σε αυτή την επίθεση. Η εταιρεία συνιστά σε όλους τους επηρεαζόμενους χρήστες να κατεβάσουν και να εγκαταστήσουν άμεσα την έκδοση 11.0.5.260 ή μεταγενέστερη από τον επίσημο ιστότοπο της εφαρμογής NVIDIA.

Αυτή η ευπάθεια υπογραμμίζει τη σημασία της συνεχούς ενημέρωσης λογισμικού, ακόμη και για συμπληρωματικές εφαρμογές όπως το βοηθητικό λογισμικό της NVIDIΑ. Οι επιτιθέμενοι συχνά στοχεύουν τα στοιχεία εγκατάστασης επειδή συχνά εκτελούνται με αυξημένα προνόμια κατά την εγκατάσταση.

Δείτε επίσης: AI Engine: Ευπάθεια στο WordPress plugin θέτει σε κίνδυνο 100.000 sites

Ευπάθεια στο NVIDIA App για Windows επιτρέπει εκτέλεση κώδικα

Ευπάθεια του NVIDIA App για Windows

Για να προστατεύσετε το σύστημά σας, κατεβάστε την τελευταία έκδοση της εφαρμογής NVIDIΑ από τον επίσημο ιστότοπο της εφαρμογής. Το patch αντιμετωπίζει άμεσα το ζήτημα και εξαλείφει το κανάλι εκτέλεσης κώδικα. Οι οργανισμοί που διαχειρίζονται πολλούς σταθμούς εργασίας, εξοπλισμένους με NVIDIA, θα πρέπει να δώσουν προτεραιότητα στην ανάπτυξη αυτής της ενημέρωσης σε όλη την υποδομή τους. Οι ομάδες ασφαλείας θα πρέπει να επαληθεύσουν το απόθεμα λογισμικού τους για να εντοπίσουν συστήματα που εκτελούν παλαιότερες εκδόσεις της εφαρμογής NVIDIA και να συντονίσουν γρήγορες προσπάθειες επιδιόρθωσης.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS