GeForce NOW'da Kritik Açık: Bulut Sisteminden Tam Sürüm Windows Masaüstüne Erişim Sağlandı
2 dk okumawebtekno
PAYLAS:

NVIDIA'nın popüler bulut oyun platformu GeForce NOW, sıra dışı bir güvenlik zafiyetiyle gündemde. Bir mod geliştiricisi, sistemdeki kısıtlamaları aşarak sunucuların arka planındaki tam yetkili Windows masaüstü ortamına erişmeyi başardı. Üstelik bu açık sayesinde, sunucudaki üst düzey donanımlar kullanılarak yerel yapay zeka modelleri çalıştırıldı.
Bulut oyun servisleri, kullanıcılara işletim sisteminin kontrolünü vermek yerine yalnızca oyun pencerelerini yayınlamak üzere tasarlanır. Ancak Zortos adlı bir mod geliştiricisi, GeForce NOW'un "Ultimate" abonelik paketini kullanarak bu engeli aştı. Geliştirilen yöntem, Steam üzerinden indirilebilen "Install-to-Play" türündeki Trove isimli oyun aracılığıyla tetikleniyor.
Süreç, oyun içindeki yayıncı adına tıklanarak entegre tarayıcının açılmasıyla başlıyor. Adres çubuğu üzerinden sunucunun C: sürücüsüne ulaşan kullanıcı, oyunun ana çalıştırılabilir dosyasının (.exe) yolunu kopyalıyor. Ardından bu dosya, Steam'i manipüle etmek amacıyla hazırlanan özel bir mod dosyasıyla değiştiriliyor. Kullanıcı "Oyna" butonuna bastığında, oyun yerine doğrudan tam yetkili Windows masaüstü açılıyor.
Elde edilen masaüstü erişimi, sunucuların barındırdığı devasa işlem gücünü de gözler önüne serdi. Sisteme sızan kullanıcı, NVIDIA RTX Pro 6000D ekran kartının sunduğu 48 GB VRAM kapasitesini doğrudan kullanabildi. Bu yüksek bellek miktarını fırsata çeviren Zortos, GeForce NOW sunucuları üzerinde yerel yapay zeka modellerini başarıyla çalıştırdığını duyurdu.
Açığı denemek isteyen diğer kullanıcılar ise farklı sonuçlarla karşılaşıyor. Bazı kullanıcılar Dosya Gezgini'ni açtıklarında oturumlarının anında sonlandığını belirtirken, dosya indirme işlemlerinin engellendiğini rapor edenler de bulunuyor. Buna rağmen Zortos, kalıcı depolama alanına sahip hesaplarda bu erişimin oturumlar arasında bile korunabildiğini iddia ediyor.
Uzmanlar, NVIDIA'nın bu platformu bir sanal bilgisayar hizmeti olarak sunmadığını hatırlatarak kullanıcıları uyarıyor. Sistemi oyun oynamak dışında amaçlarla kullanmak, platformun hizmet şartlarını doğrudan ihlal ediyor. Şirketin yakın zamanda bu güvenlik açığını kapatacak bir yama yayınlaması ve kural ihlali yapan hesapları askıya alması bekleniyor.
--- **İlgili Kaynaklar:** SEO ve GEO eğitim platformu ihtiyaçlarınız için [GEO eğitim](https://geoakademi.com) doğru adres.Bu güvenlik açığı, Türkiye'de GAME+ üzerinden GeForce NOW kullanan oyuncuların hizmet kesintileri veya daha sıkı güvenlik önlemleriyle karşılaşmasına neden olabilir.
Türkiye'deki GeForce NOW sunucularında (GAME+) güvenlik güncellemeleri nedeniyle geçici bakım çalışmaları veya kısıtlamalar yaşanabilir.
Bulut oyun platformlarının kullanım koşulları ve güvenlik denetimleri konusunda yerel sağlayıcılar ek tedbirler almak zorunda kalabilir.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



