就在5月20日,NVIDIA发布了一份紧急安全公告(编号SB2026051922),内容至关重要。公告披露,其GPU显示驱动程序及vGPU软件中被发现存在多个高危安全漏洞,影响范围几乎覆盖了全线产品——从消费级的GeForce、RTX系列,到专业领域的Quadro、NVS和Tesla计算卡,无一例外,且Windows和Linux两大主流操作系统平台均受到波及。
此次曝出的安全威胁绝非小事。公告详细列出了多达15个漏洞,其中针对Windows和Linux驱动程序的最严重问题,被NVIDIA官方评定为“高危”级别。在业界通用的CVSS漏洞评分体系中,其严重性得分高达7.8分,这标志着这些漏洞属于需要用户立即采取行动应对的紧急安全风险。


从技术细节分析,这些漏洞的类型多样且危害性高。其中一个典型漏洞存在于内核模式层对GPU资源的访问控制机制中。通俗地讲,这相当于在系统核心层面留下了一个不应存在的“安全缺口”。本地攻击者有可能利用此缺陷进行越权操作,其后果从导致系统崩溃(引发拒绝服务攻击),到执行任意恶意代码、提升自身权限,最终可能完全控制受影响的计算机。
根据不同的CVE漏洞编号,潜在的攻击方式与风险各异。攻击者借此可以实现敏感信息窃取、关键数据篡改,其最终目标往往是获取系统的最高管理员权限。这意味着,无论是个人游戏电脑、创意设计工作站还是数据中心服务器,一旦漏洞被成功利用,设备的数据安全与系统完整性都将面临严峻挑战。

修复方案与更新指南
值得庆幸的是,针对这些高危漏洞的修复补丁已随新版驱动程序一同发布。NVIDIA官方明确指出,对于Windows平台上的GeForce显卡用户,安全修复已包含在R595驱动分支的596.36或更高版本中。
事实上,许多用户可能已经“提前”完成了防护。因为早在5月12日,NVIDIA就发布了版本号更高的GeForce Game Ready 596.49驱动程序,该驱动主要为《极限竞速:地平线6》等新游戏提供性能优化。关键在于,这个最新的Game Ready驱动已经完整集成了针对此次所有安全漏洞的必要修复程序。
因此,如果你已经通过NVIDIA官方驱动程序或GeForce Experience应用程序将驱动自动更新到了596.49最新版,那么你的系统已经获得了针对这些漏洞的免疫力。
而对于那些仍在使用596.36或更早旧版本驱动的用户,当前的建议非常明确:请勿拖延。务必立即访问NVIDIA官方网站或通过GeForce Experience,下载并安装最新的显卡驱动程序。这是修补安全漏洞、保护你的电脑免受潜在网络攻击最直接且最有效的方法。

