엔비디아 '지포스 익스피리언스' 치명적 취약점 발견, 패치 필수
상태바
엔비디아 '지포스 익스피리언스' 치명적 취약점 발견, 패치 필수
  • 최형주 기자
  • 승인 2019.12.24 17:05
  • 댓글 0
이 기사를 공유합니다

시스템 파일 손상 및 권한 상승 통한 악성행위 수행 가능해 심각도 높아

[CCTV뉴스=최형주 기자] 엔비디아의 그래픽 카드 소프트웨어인 지포스 익스피리언스(NVIDIA GeForce Experience)에서 취약점이 발견돼 이용자들의 신속한 소프트웨어 업데이트가 요구된다.

지포스 익스피리언스는 자동으로 게임 설정을 최적화하고 최신 드라이버를 유지해주기 때문에, NVIDIA의 그래픽 카드를 이용하는 게이머라면 필수적으로 설치해야 하는 프로그램이다.

코드명 ‘CVE‑2019‑5702’로 등록된 지포스 익스피리언스 취약점은 로컬 시스템 액세스 권한을 가진 해커가 시스템 파일을 손상시켜 PC를 사용하지 못하게 만들거나, 권한 상승을 통해 여러 악성행위를 수행할 수 있게 한다. 또한 취약점은 3.20.2 버전 이전의 모든 지포스 익스피리언스에 영향을 준다.

엔비디아는 “시스템 보호를 위해 지포스 익스피리언스 공식 페이지에서 소프트웨어를 다운로드해 설치하거나, 클라이언트의 보안 업데이트를 자동으로 적용해야 한다”며 “이전 분기 릴리스를 사용 중인 경우 반드시 최신 분기 릴리스로 업그레이드 해야 한다”고 전했다.

한편 지포스 익스피리언스에서는 지난 5월 부적절한 입력 유효성 검사와 DLL 도용 취약점이 발견돼 수정됐고, 11월에는 무려 12개의 각기 다른 취약점이 발견돼 패치됐다. 


댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
0 / 400
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.