AMD는 최근 자사의 카탈리스트 (Catalyst) 드라이버의 자동 업데이트 기능에서 보안 취약점이 발견된 것으로 알려진 가운데 엔비디아 (NVIDIA)의 그래픽 드라이버인 포스웨어 (Forceware)도 보안 문제가 발견되었다는 소식이다.
@peterwintrsmith의 트위터 아이디를 가진 유저가 엔비디아 디스플레이 드라이버 서비스로 인해 보안에 문제가 발생할 수 있다고 밝혔다. 이 문제는 로컬 및 원격 유저가 어드민 권한을 얻을 수 있는 것으로 엔비디아 디스플레이 디바이스 센터 (NVVSVC)가 유저/ 그룹 보안 컨트롤 리스트를 공백상태로 만들어 로그인된 로컬 및 원격 유저들이 어드민 계정을 우회해 시스템에 접근 가능하다는 것이다.
AMD는 보안 문제에 대해 구체적인 취약점에 대해 언급하지 않았으나 임시적으로 소프트웨어 업데이트 및 최신 업데이트 창이 나타나면 스킵하는 등을 권장했으며 내년 등장할 드라이버부터 자동 업데이트를 중지하는 방향으로 알려졌다.
엔비디아는 트위터 유저가 공개한 보안 취약점에 대해 언급하지 않은 상황이나 문제가 발견된 만큼 드라이버 업데이트 등을 통해 이에 대한 해결책을 제시할 것으로 예상된다. |