网易首页 > 网易号 > 正文 申请入驻

【安全圈】NVIDIA 修复 Windows 版 NVApp 严重漏洞

0
分享至

关键词

NVIDIA


NVIDIA 近日修复了其 Windows 平台应用程序(NVIDIA App)中的一个高危安全漏洞,该漏洞允许本地攻击者执行任意代码并提升系统权限。该问题被追踪编号为CVE-2025-23358,存在于 NVIDIA App 的安装器组件中,对使用该程序的 Windows 用户构成严重威胁。

漏洞的根源在于安装程序的搜索路径处理缺陷(CWE-427)。攻击者若拥有本地访问权限,可通过操控搜索路径注入恶意代码,从而在系统安装或更新过程中实现代码执行。

尽管该漏洞需要一定的用户交互才能触发,但一旦成功利用,攻击者即可在目标系统上获取完整的执行权限,并进一步实现特权升级。根据 CVSS v3.1 标准,CVE-2025-23358 的基准评分为 8.2(高危)。该攻击仅限于本地执行,即攻击者需具备对目标主机的物理或逻辑访问权限。然而,由于其攻击复杂度低,且可在多用户或企业环境中造成严重后果,因此风险不容忽视。

目前确认,所有 11.0.5.260 之前版本的 NVIDIA App for Windows 均受影响。NVIDIA 建议用户立即访问官方网站下载并安装11.0.5.260 或更高版本,以彻底消除该漏洞带来的风险。此次事件再次强调了保持第三方软件及时更新的重要性。攻击者往往会针对安装程序发起攻击,因为安装器在运行过程中通常拥有较高权限。

为确保安全,建议个人用户与企业 IT 管理员:

  • 立即从NVIDIA 官方网站下载最新版本的 NVIDIA App;

  • 在企业或实验室等多终端环境中,优先部署此更新;

  • 安全团队应审查软件清单,找出仍运行旧版 NVIDIA App 的主机,并尽快协调修补。

该补丁已修复安装程序中搜索路径处理逻辑的问题,有效阻止了恶意代码注入与执行。此次漏洞事件也提醒用户,即便是显卡厂商提供的辅助软件,也同样需要纳入企业的安全更新管理体系。


安全圈


网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
10个月违法赚近9000万,最终被罚1.77亿!涉事人疑是DeepSeek创始人旗下公司核心员工

10个月违法赚近9000万,最终被罚1.77亿!涉事人疑是DeepSeek创始人旗下公司核心员工

可达鸭面面观
2025-11-19 08:59:19
赴日游客在日媒前表示:不在乎政府的呼吁,花钱是自己的自由!

赴日游客在日媒前表示:不在乎政府的呼吁,花钱是自己的自由!

翻开历史和现实
2025-11-19 12:51:46
泰国王后这一跪,这才是顶级外交,她拜的不是佛,是两国的情谊

泰国王后这一跪,这才是顶级外交,她拜的不是佛,是两国的情谊

井普椿的独白
2025-11-19 12:32:41
关于预防大规模返乡这事,这些细节都被发现了

关于预防大规模返乡这事,这些细节都被发现了

清晖有墨
2025-11-19 12:39:50
前日军退将曾扬言:若不考虑弹道导弹,日本海自一周全歼中国舰队

前日军退将曾扬言:若不考虑弹道导弹,日本海自一周全歼中国舰队

不掉线电波
2025-11-19 16:31:08
日官员沉默离华,日媒称中方一个举动罕见,这次会谈信息有点多

日官员沉默离华,日媒称中方一个举动罕见,这次会谈信息有点多

之乎者也小鱼儿
2025-11-19 15:50:30
喻恩泰离婚大战!老婆偷情“大”男生,聊天记录露骨又大胆

喻恩泰离婚大战!老婆偷情“大”男生,聊天记录露骨又大胆

叶公子
2025-11-19 19:04:02
重大风险警告!日本全境或变战场,中方14艘巨舰下水,反制将开始

重大风险警告!日本全境或变战场,中方14艘巨舰下水,反制将开始

云鹏叙事
2025-11-16 15:18:51
高市严重误判,以为中国只会口头抗议?中日磋商破裂,日本慌了神

高市严重误判,以为中国只会口头抗议?中日磋商破裂,日本慌了神

梁讯
2025-11-19 15:54:14
广东模特冠军的事,后续更加劲爆!

广东模特冠军的事,后续更加劲爆!

麦杰逊
2025-11-19 15:31:05
张近东家族,资产真要清零了

张近东家族,资产真要清零了

大猫财经Pro
2025-11-19 17:51:07
日本电视台:中方罕见举动,清楚表明“14亿中国人很愤怒”

日本电视台:中方罕见举动,清楚表明“14亿中国人很愤怒”

互联网大观
2025-11-19 14:46:51
俄罗斯警告高市早苗

俄罗斯警告高市早苗

极目新闻
2025-11-19 17:31:43
日本炒作“击沉福建舰”,军事专家傅前哨:哪里来的底气?

日本炒作“击沉福建舰”,军事专家傅前哨:哪里来的底气?

南方都市报
2025-11-19 20:18:06
江苏科技大学被骗惨了:高中生成头牌教授,还想参评院士

江苏科技大学被骗惨了:高中生成头牌教授,还想参评院士

上峰视点
2025-11-19 11:04:22
重磅:四川男篮联名讨薪引发热议:全运会为何一掷千金

重磅:四川男篮联名讨薪引发热议:全运会为何一掷千金

姜大叔侃球
2025-11-19 12:06:07
广东模特大赛冠军诞生后,我笑死在评论区

广东模特大赛冠军诞生后,我笑死在评论区

清书先生
2025-11-19 16:02:32
销量下滑22%!小米汽车卖不动了,雷军急坏了

销量下滑22%!小米汽车卖不动了,雷军急坏了

明月光
2025-11-19 11:04:17
网红“橙子姐姐”柬埔寨失联?柬方:因涉嫌网络诈骗和跨境贩运人口被警方逮捕

网红“橙子姐姐”柬埔寨失联?柬方:因涉嫌网络诈骗和跨境贩运人口被警方逮捕

红星新闻
2025-11-19 16:18:09
国足受邀!俄罗斯将在美举办12国“小世界杯”:六大洲参赛

国足受邀!俄罗斯将在美举办12国“小世界杯”:六大洲参赛

邱泽云
2025-11-19 17:59:42
2025-11-19 21:08:49
安全圈
安全圈
国内首家大安全概念新媒体
6158文章数 4688关注度
往期回顾 全部

科技要闻

一夜封神,Gemini 3让谷歌找回“碾压感”

头条要闻

日方要求解释为何未告知磋商后会有媒体拍摄 中方回应

头条要闻

日方要求解释为何未告知磋商后会有媒体拍摄 中方回应

体育要闻

世界杯最小参赛国诞生!15万人岛国的奇迹

娱乐要闻

史林子出轨对方前妻放锤!

财经要闻

荷兰政府暂停接管安世半导体

汽车要闻

此刻价格不重要 第5代帝豪本身就是价值

态度原创

时尚
教育
游戏
旅游
家居

陈嘉桦,不慌不忙的惊艳

教育要闻

“良心已经烂透了!”小学女儿作业本被贴满“毒贴纸”,家长怒了

梦幻西游旭旭宝宝喜提齐天第一笑里鞋,风少偷塔100愤怒水清腰带

旅游要闻

最佳观赏期即将结束!河南这些美景错过要再等一年

家居要闻

水岸美学 书香人文生活

无障碍浏览 进入关怀版