엔비디아가 치명적 보안 취약점이 발견된 지포스 익스피리언스(이하 GFE)의 패치 버전 배포를 시작했다.

GFE 3.18 이전 버전에서 발견된 보안 취약점은 GFE이 생성한 로그 파일의 취약점을 이용해 사용자의 시스템 파일을 덮어쓰기 할 수 있는데서 출발하며, 이를 통해 공격자의 권한 상승과 악성 코드 실행, 다른 파일에 대한 공격이 가능케한다. (CVE-2019-5674)
GFE는 지포스 그래픽 카드 사용자를 위한 게임 그래픽 설정 최적화, 플레이 장면의 동영상 녹화 및 스크린샷 캡처, 유튜브 및 트위치 등 스트리밍 서비스와의 연동처럼 다양한 기능을 제공하며, 그래픽 드라이버 설치시 기본적으로 함께 설치된다.
따라서 상당수의 지포스 그래픽 사용자가 이번 취약점에 노출되었을 것으로 예상되고 있으며, 발견된 보안 취약점 대응을 위해서는 3월 26일자로 업데이트된 3.18버전 설치가 필요하다.
|