近日,英偉達發(fā)布了安全更新,以修復(fù)在Windows和Linux GPU顯示驅(qū)動程序中發(fā)現(xiàn)的6個安全漏洞,以及影響英偉達虛擬GPU (vGPU)管理軟件的10個額外漏洞。
這些漏洞使得Windows和Linux設(shè)備面臨攻擊,導(dǎo)致拒絕服務(wù)、特權(quán)升級、數(shù)據(jù)篡改或信息泄露。
所有這些安全漏洞都需要本地用戶訪問,這意味著潛在的攻擊者首先必須使用額外的攻擊向量訪問易受攻擊的設(shè)備。
據(jù)悉,攻擊者可以很容易地升級權(quán)限以獲得高于操作系統(tǒng)授予的默認權(quán)限。它們還可以通過觸發(fā)拒絕服務(wù)狀態(tài)或獲得對其他無法獲得的信息的訪問,使運行脆弱驅(qū)動程序或軟件的機器暫時無法使用。
好在英偉達經(jīng)解決了所有受影響的軟件產(chǎn)品和平臺上的安全問題,但涉及到用于特斯拉GPU的Linux GPU顯示驅(qū)動程序的CVE2021-1052、CVE2021-1053和CVE2021-1056
將從2021年1月18日起獲得更新驅(qū)動程序版本。
英偉達的安全公告稱:“風(fēng)險評估是基于不同安裝系統(tǒng)的平均風(fēng)險,可能不能代表本地安裝的真正風(fēng)險。”該公司還建議咨詢IT或安全專業(yè)人士,以正確評估這些漏洞對特定系統(tǒng)配置構(gòu)成的風(fēng)險。
NVIDIA本月解決的完整安全漏洞列表可以在2021年1月的安全公告中找到。
英偉達建議用戶使用英偉達驅(qū)動下載頁面上的安全更新更新他們的GeForce, NVIDIA RTX, Quadro, NVS和Tesla GPU顯示驅(qū)動程序,以及虛擬GPU管理器和客戶驅(qū)動程序軟件。
該公司還表示,一些不愿手動修補漏洞的用戶可能還會從他們的設(shè)備硬件供應(yīng)商那里收到捆綁了Windows GPU顯示驅(qū)動程序460.84、457.49和452.66版本的安全更新。
另外企業(yè)版英偉達vGPU軟件用戶必須登錄英偉達的企業(yè)應(yīng)用中心,才能通過英偉達授權(quán)中心獲得更新。
責(zé)編AJX
-
NVIDIA
+關(guān)注
關(guān)注
14文章
5309瀏覽量
106355 -
Linux
+關(guān)注
關(guān)注
87文章
11509瀏覽量
213742 -
WINDOWS
+關(guān)注
關(guān)注
4文章
3613瀏覽量
91394 -
安全漏洞
+關(guān)注
關(guān)注
0文章
152瀏覽量
16923
發(fā)布評論請先 登錄
官方實錘,微軟遠程桌面爆高危漏洞,企業(yè)數(shù)據(jù)安全告急!

如何維護i.MX6ULL的安全內(nèi)核?
如何利用iptables修復(fù)安全漏洞
【版本控制安全簡報】Perforce Helix Core安全更新:漏洞修復(fù)與國內(nèi)用戶支持

微軟Outlook曝高危安全漏洞
Trivy容器鏡像安全漏洞掃描工具簡介
DHCP在企業(yè)網(wǎng)的部署及安全防范
NVIDIA DRIVE Hyperion平臺通過汽車功能安全和網(wǎng)絡(luò)安全認證
對稱加密技術(shù)有哪些常見的安全漏洞?
常見的漏洞分享

物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析
如何使用 IOTA?分析安全漏洞的連接嘗試

評論