В NVIDIA GeForce Experience для Windows устранена опасная уязвимость

В NVIDIA GeForce Experience для Windows устранена опасная уязвимость

В NVIDIA GeForce Experience для Windows устранена опасная уязвимость

NVIDIA выпустила обновление программного обеспечения NVIDIA GeForce Experience для систем Windows. Этот патч устраняет уязвимость, которая могла позволить локальному злоумышленнику повысить свои привилегии, привести к выполнению кода и инициировать DoS-атаки.

Несмотря на то, что эта уязвимость изначально недоступна удаленному атакующему, злоумышленник все равно может ее использовать удаленно при помощи вредоносного кода.

Таким образом, успешно проэксплуатировав данную брешь, киберпреступник может повысить свои привилегии в системе. Сама NVIDIA присвоила этой проблеме (CVE‑2019‑5674) высокий уровень опасности.

Помимо повышения привилегий, уязвимость предоставляет возможность для выполнения кода в скомпрометированных системах, а также для атаки вида «отказ в обслуживании».

Первым о проблеме сообщил Дэвид Есланд, исследователь из Rhino Security Labs. По оценке NVIDIA, брешь получила 8,8 баллов опасности из 10.

CVE-2019-5674 затрагивает все компьютеры на Windows, где установлено NVIDIA GeForce Experience до версии 3.18. При этом должны быть активированы ShadowPlay, NvContainer или GameStream, чтобы дыра была актуальна.

NVIDIA рекомендует всем скачать патч со специальной страницы и без промедления установить его.

Криминальный дуэт обокрал 16 детей через онлайн-игры

Сотрудники полиции задержали жителя Бийска и жительницу Москвы, которых подозревают в серии онлайн-мошенничеств. По данным МВД, фигуранты причастны как минимум к 16 эпизодам, а их жертвами становились пользователи онлайн-игр — в основном дети и подростки. Всего, как сообщила официальный представитель МВД России Ирина Волк, в полицию обратились 16 потерпевших.

О задержании подозреваемых по уголовному делу, возбужденному по ч. 3 ст. 158 Уголовного кодекса РФ («Кража»), Следственным управлением УВД на Московском метрополитене ГУ МВД России по Москве Волк сообщила в своем телеграм-канале.

По версии следствия, организатор преступной схемы предлагал пользователям различных онлайн-игр приобрести внутриигровую валюту и виртуальные предметы через чаты. В процессе общения он убеждал жертв продиктовать коды подтверждения, поступавшие на их телефоны.

Как правило, жертвами оказывались несовершеннолетние, использовавшие сим-карты, оформленные на родителей. Получив коды, злоумышленник от имени взрослых оформлял рассрочку на маркетплейсах и приобретал различные товары. Его сообщница забирала покупки, после чего они перепродавались, а вырученные средства делились между участниками схемы.

Оба подозреваемых были задержаны. У них изъяты средства связи, компьютерная техника, банковские карты и электронные носители информации. У московской фигурантки также обнаружили часть товара, который она не успела реализовать.

Согласно результатам опроса «Лаборатории Касперского», онлайн-игры остаются одной из наиболее привлекательных целей для злоумышленников. Помимо мошенничества с игровым имуществом, преступники нередко вынуждают игроков переходить по фишинговым ссылкам или устанавливать вредоносные приложения. Кроме того, в 2025 году появились случаи вовлечения пользователей игр в дропперство.

RSS: Новости на портале Anti-Malware.ru