آسیبپذیری درایور انویدیا
به گزارش واحد متخصصین سایبربان، درایور انویدیا دارای حفره امنیتی در Smart Maximize Helper است که وظیفه تمام صفحه کردن درایور را بر عهده دارد.
به دلیل فراموشی برنامه نویسان انویدیا در واردکردن علامت ' “ ' در کدهای درایور، هکرها میتوانند دستورات مخرب خود را به درایور تزریق کنند.
هنگامیکه درایور انویدیا به حالت تمام صفحه تغییر میکند، Smart Maximize Helper متغیرهای مختلف را قبول میکند. به همین دلیل هکر میتواند کدهای مخرب خود را به فایلهای nvSmartMaxapp.exe و nvSmartMaxapp64.exe وارد کند. بدین ترتیب کدهای مخرب با سطح دسترسی مدیر اجرا خواهند شد.
این آسیبپذیری با کد CVE-2015-7866 شناخته میشود و سری جیفورس و کوادرو انویدیا آسیبپذیر هستند.