Tarjetas gráficas

NVIDIA parchea un gran fallo de seguridad en la app GeForce Experience

GeForce Experience es una aplicación que nos ayuda a mantener nuestra tarjeta gráfica NVIDIA siempre actualizada con un solo click y optimizar nuestros videojuegos automáticamente según las especificaciones de nuestro PC. Además, es posible grabar y transmitir nuestros juegos a las plataformas como YouTube o Twitch. Resuelta que esta herramienta tan útil, tenía una grave vulnerabilidad.

NVIDIA GeForce Experience poseía un grave fallo de seguridad

GeForce Experience

En su último boletín de seguridad, NVIDIA dijo que su herramienta GeForce Experience tenía un fallo de seguridad que podía permitir a los atacantes ejecutar código malicioso dentro del sistema de un usuario, abriendo la puerta a una amplia gama de ataques.

Visita nuestra guía sobre las mejores tarjetas gráficas

El fallo estaba presente en todas las versiones GeForce Experience antes de la versión 3.18, que fue lanzada a principios de este mes de marzo. Afortunadamente, esto significa que los usuarios de GeForce Experience de NVIDIA podrán proteger sus sistemas de esta vulnerabilidad actualizando su instalación. Este problema es exclusivo de los sistemas que funcionan con Windows, lo que significa que los usuarios de Linux no tienen de que preocuparse. Por otro lado, eso quiere decir que GeForce Experience era un peligro para todos los usuarios que lo habían instalado en el pasado en sistemas Windows, y no fue hasta ahora que nos enteramos de esta situación.

Se ha solucionado en la version 3.18

GeForce Experience

Los usuarios de GeForce Experience 3.18 o posterior ofrecerán seguridad reforzada que protege a los usuarios de la vulnerabilidad CVE?2019?5674. La aplicación tiene una función de actualización automática, lo que significa que la mayoría de los usuarios del software tendrán su sistema ya parcheado en breve.

La vulnerabilidad se ocasionaba en el momento en que ShadowPlay, NvContainer o GameStream estaban activos.

[irp]

GeForce Experience nació con su primera versión en 2013, y por lo que deducimos, esta vulnerabilidad estaba presente desde entonces.

Fuente
Overclock3D

Gustavo Gamarra

Soy operador de PC e instalador de redes informáticas , redactor y escritor en mis ratos libres. Amante de la tecnología, el cine, el fútbol y los videojuegos.
Los datos de carácter personal que nos facilite mediante este formulario quedarán registrados en un fichero de Miguel Ángel Navas Carrera, con la finalidad de gestionar los comentarios que realizas en este blog. La legitimación se realiza a través del consentimiento del interesado. Si no se acepta no podrás comentar en este blog. Puedes consultar Política de privacidad. Puede ejercitar los derechos de acceso, rectificación, cancelación y oposición en [email protected]
Botón volver arriba