В NVIDIA GeForce Experience для Windows устранена опасная уязвимость

В NVIDIA GeForce Experience для Windows устранена опасная уязвимость

В NVIDIA GeForce Experience для Windows устранена опасная уязвимость

NVIDIA выпустила обновление программного обеспечения NVIDIA GeForce Experience для систем Windows. Этот патч устраняет уязвимость, которая могла позволить локальному злоумышленнику повысить свои привилегии, привести к выполнению кода и инициировать DoS-атаки.

Несмотря на то, что эта уязвимость изначально недоступна удаленному атакующему, злоумышленник все равно может ее использовать удаленно при помощи вредоносного кода.

Таким образом, успешно проэксплуатировав данную брешь, киберпреступник может повысить свои привилегии в системе. Сама NVIDIA присвоила этой проблеме (CVE‑2019‑5674) высокий уровень опасности.

Помимо повышения привилегий, уязвимость предоставляет возможность для выполнения кода в скомпрометированных системах, а также для атаки вида «отказ в обслуживании».

Первым о проблеме сообщил Дэвид Есланд, исследователь из Rhino Security Labs. По оценке NVIDIA, брешь получила 8,8 баллов опасности из 10.

CVE-2019-5674 затрагивает все компьютеры на Windows, где установлено NVIDIA GeForce Experience до версии 3.18. При этом должны быть активированы ShadowPlay, NvContainer или GameStream, чтобы дыра была актуальна.

NVIDIA рекомендует всем скачать патч со специальной страницы и без промедления установить его.

Российское промышленное ПО хотят открыть для сторонних ИИ-агентов

Минцифры и Минпромторг намерены разработать правила интеграции ИИ-агентов с промышленным программным обеспечением. Перечень открытых протоколов планируется представить правительству до 1 декабря 2026 года.

Инициатива должна помешать разработчикам запирать промышленный софт на собственных агентах, сообщает «Коммерсантъ».

Таким образом, если предприятие захочет подключить альтернативного цифрового помощника, производитель системы не должен ему мешать.

ИИ-агенты могут работать с документацией, планировать закупки, обслуживать внутренние системы и даже отдавать команды оборудованию вместо сотрудника.

Однако в промышленности такие решения пока не стали массовыми. По экспертной оценке, реальная агентская функциональность есть примерно у 5% продуктов в российском реестре ПО. В мире её доля среди ИИ-решений достигает 39%.

В Минцифры подчёркивают, что обязательной установки агентов во всё промышленное ПО пока не обсуждается. Речь идёт о совместимости, безопасности и единых подходах к интеграции.

Российский рынок корпоративных ИИ-агентов в 2026 году оценивается примерно в 30 млрд рублей. Правда, подключение цифровых работников сделает разработку и эксплуатацию систем дороже. Зато агенты не опаздывают на смену.

RSS: Новости на портале Anti-Malware.ru