Nvidia-Treiber: Schwachstelle kann theoretisch als Einfallstor für Schädlinge dienen

12
News Michael Miskulin Als bevorzugte Quelle auf Google hinzufügen
Nvidia-Treiber: Hausgemachte Schwachstelle kann als Einfallstor für Hacker dienen
Quelle: Nvidia

Ein Sicherheitsforscher von Sec Consult hat eine hausgemachte Schwachstelle in den Nvidia-Grafiktreibern gefunden, die von potenziellen Hackern als Einfallstor für Malware genutzt werden könnte. Die von den Grafiktreibern automatisch installierte Datei WebHelper.exe ist eigentlich ein aus der Ferne angreifbarer Node.js-Server, der auf Windows-Systemen auf der Application-Whitelist steht.

Mit einer Schwachstelle in Nvidia-Treibern kommt ein weiteres gefundenes Fressen für Kritiker von Update-Diensten. Die von Nvidia für seine Grafiktreiber genutzte Datei "Web Helper Services" ist ein angreifbarer Node.js-Server. Der Sicherheitsforscher René Freingruber von Sec Consult entdeckte die Schwachstelle und zeigte, wie der Node.js-Server unter dem Deckmantel der Datei Web Helper Services aus der Ferne gesteuert werden kann.

Der Node.js-Server fungiert dabei als Einfallstor für potenzielle Angreifer, die die Whitelist des betroffenen PCs manipulieren und somit Schadcode ausführen können. Eine Installation der Web Helper Services können Nutzer nicht umgehen, denn die Nvidia-Grafiktreiber installieren die betreffende Datei automatisch mit.

Das eigentliche Problem mit den Web Helper Services stellt sich wie folgt dar: Die Datei WebHelper.exe ist auf der Application-Whitelist zu finden, womit Windows-Systeme dieser Datei vollkommen vertrauen. Ein Angreifer könnte dank der Schwachstelle den Server eigenhändig starten und aus der Ferne steuern. Ebenso wäre es denkbar, dass ein Angreifer den Node.js-Server weiter nutzt, um Malware dank Nvidia-Whitelisting direkt zu installieren. Um das Sicherheitsleck noch auf die Spitze zu treiben, könnten potenzielle Hacker Zugriff auf die Webcam, Screenshots und Mikrofon-Einstellungen erhalten.

Ein Weg, diese Schwachstelle der Nvidia-Treiber mittels der WebHelper.exe-Datei selbstständig zu beseitigen, wäre das Deaktivieren der betreffenden Datei. Die Datei WebHelper.exe lässt sich aber auch einfach entfernen. Das Mindeste wäre es, den Dienst und seine Aktivitäten genau zu beobachten. Weitere Hinweise dazu bietet ein Artikel auf Ghacks.

Quelle: Sec Consult via Heise

12
    • Kommentare (12)

      Zur Diskussion im Forum
      • Von ΔΣΛ Kokü-Junkie (m/w)
        AW: Nvidia-Treiber: Schwachstelle kann theoretisch als Einfallstor für Schädlinge dienen

        Zitat von -Chefkoch-
        Es ist nicht der Treiber, sondern Geforce Experience.

        Ohne GFE hat man den Prozess nicht.

        Vielen Dank für die Info, das sollte man im Artikel unbedingt ergänzen.
        Ich habe nämlich zuerst danach gesucht und nichts gefunden, erst dann die Kommentare gelesen.
        Geforce Experience hatte ich noch nie installiert, benötige ich schlichtweg nicht.
      • Von ΔΣΛ Kokü-Junkie (m/w)
        AW: Nvidia-Treiber: Schwachstelle kann theoretisch als Einfallstor für Schädlinge dienen

        Zitat von -Chefkoch-
        Es ist nicht der Treiber, sondern Geforce Experience.

        Ohne GFE hat man den Prozess nicht.

        Vielen Dank für die Info, das sollte man im Artikel unbedingt ergänzen.
        Ich habe nämlich zuerst danach gesucht und nichts gefunden, erst dann die Kommentare gelesen.
        Geforce Experience hatte ich noch nie installiert, benötige ich schlichtweg nicht.
      • Von Quat BIOS-Overclocker(in)
        AW: Nvidia-Treiber: Schwachstelle kann theoretisch als Einfallstor für Schädlinge dienen

        Zitat von Prozessorarchitektur
        Für alle die sich fragen was man tun kann
        Diese Datei ist Bestandteil von nvidia experience
        deinstallieren und Problem solved
        Ah, danke! Ich hab mich schon gefragt, warum ich die nicht finden kann.
        Ist also doch nicht der Treiber, sondern der Rundrum-Müll, schlimm genug.
      • Von CiD Software-Overclocker(in)
        AW: Nvidia-Treiber: Schwachstelle kann theoretisch als Einfallstor für Schädlinge dienen

        Zitat von Prozessorarchitektur
        Diese Datei ist Bestandteil von nvidia experience
        Das hab ich mir fast gedacht, kann die exe nämlich nirgends auf meinem System finden.

        Demzufolge ist das:
        Zitat
        Eine Installation der Web Helper Services können Nutzer nicht umgehen, denn die Nvidia-Grafiktreiber installieren die betreffende Datei automatisch mit.
        totaler Mumpitz.
      • Von Hofnaerrchen Software-Overclocker(in)
        AW: Nvidia-Treiber: Schwachstelle kann theoretisch als Einfallstor für Schädlinge dienen

        Zitat von -Chefkoch-
        Es ist nicht der Treiber, sondern Geforce Experience.

        Ohne GFE hat man den Prozess nicht.
        Wollt ich auch grad schreiben. Hab zwar einen "Origin WebHelper" - bei EA fragt man sich dann gleich, ob die das Problem von Haus aus auch haben - aber da ich stets nur den Treiber installiere, hab ich auch keinen NVidia WebHelper. Trifft also wohl mal wieder hauptsächlich die Leute, die von Haus aus blind alles installieren und anklicken, was ihnen vor die Maus kommt.
      • Von Khabarak Volt-Modder(in)
        AW: Nvidia-Treiber: Schwachstelle kann theoretisch als Einfallstor für Schädlinge dienen

        Zitat von DKK007
        Wobei mich wundert, das da noch kein Patch gekommen ist, die Lücke ist ja nun schon seit einiger Zeit bekannt.
        Ein Patch würde voraussetzen, dass die Softwareingenieure eine Ahnung haben, wie sie es besser machen können. Aber schon die Art der Implementierung deutet eher drauf hin, dass eben dieses Wissen fehlt.
        Es gibt sicher einige Wege, die gewünschte Funktionalität sicher umzusetzen.
        Kosten / fehlendes Wissen / Zeit (eine beliebige Kombination der drei Faktoren) haben das Vorhaben aber so enden lassen, wie es aktuell aussieht.

        Wenn ich es richtig im Kopf hab, sind nur GFE Versionen ab 3.0 betroffen - also alle, bei denen die große Datensammlung scharf geschaltet wurde.
        Da hat sicher mal wieder jemand ganz groß mit "BS Bingo" auftrumpfen und die Datensammlung als Allheilmittel verkaufen können - natürlich ohne einen wirklichen Plan für eine sichere Implementierung.

        Das passiert leicht, sobald die Featuritis um sich greift.

        Eine ähnliche Verwundbarkeit kann ich mir auch bei AMD vorstellen - sofern sie denn mal so eine Datensammlung einführen - aktuell beschränken sie sich ja auf Datensammlung bei der Installation.
      Direkt zum Diskussionsende
  • Print / Abo
    Apps
    PCGH Magazin 07/2026 PC Games 06/2026 play5 07/2026 N-Zone 06/2026 Linux Magazin 06/2026 LinuxUser 06/2026 Raspberry Pi Geek 07/2026
    PC Games Hardware PC Games Linux Magazin Raspberry Pi Geek Computec Kiosk