近日,英伟达发布了安全更新,以修复在Windows和Linux GPU显示驱动程序中发现的6个安全漏洞,以及影响英伟达虚拟GPU (vGPU)管理软件的10个额外漏洞。
这些漏洞使得Windows和Linux设备面临攻击,导致拒绝服务、特权升级、数据篡改或信息泄露。
所有这些安全漏洞都需要本地用户访问,这意味着潜在的攻击者首先必须使用额外的攻击向量访问易受攻击的设备。
据悉,攻击者可以很容易地升级权限以获得高于操作系统授予的默认权限。它们还可以通过触发拒绝服务状态或获得对其他无法获得的信息的访问,使运行脆弱驱动程序或软件的机器暂时无法使用。
好在英伟达经解决了所有受影响的软件产品和平台上的安全问题,但涉及到用于特斯拉GPU的Linux GPU显示驱动程序的CVE2021-1052、CVE2021-1053和CVE2021-1056
将从2021年1月18日起获得更新驱动程序版本。
英伟达的安全公告称:“风险评估是基于不同安装系统的平均风险,可能不能代表本地安装的真正风险。”该公司还建议咨询IT或安全专业人士,以正确评估这些漏洞对特定系统配置构成的风险。
NVIDIA本月解决的完整安全漏洞列表可以在2021年1月的安全公告中找到。
英伟达建议用户使用英伟达驱动下载页面上的安全更新更新他们的GeForce, NVIDIA RTX, Quadro, NVS和Tesla GPU显示驱动程序,以及虚拟GPU管理器和客户驱动程序软件。
该公司还表示,一些不愿手动修补漏洞的用户可能还会从他们的设备硬件供应商那里收到捆绑了Windows GPU显示驱动程序460.84、457.49和452.66版本的安全更新。
另外企业版英伟达vGPU软件用户必须登录英伟达的企业应用中心,才能通过英伟达授权中心获得更新。
责编AJX
-
NVIDIA
+关注
关注
14文章
5496浏览量
109091 -
Linux
+关注
关注
88文章
11628浏览量
217971 -
WINDOWS
+关注
关注
4文章
3694浏览量
93227 -
安全漏洞
+关注
关注
0文章
152浏览量
17113
发布评论请先 登录
行业观察 | Windows 10于本月终止服务支持,微软发布10月高危漏洞更新
行业观察 | 微软发布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款产品
Docker生产环境安全配置指南
行业观察 | Azure、RDP、NTLM 均现高危漏洞,微软发布2025年8月安全更新
IBM调研报告:13%的企业曾遭遇AI模型或AI应用的安全漏洞 绝大多数缺乏完善的访问控制管理
官方实锤,微软远程桌面爆高危漏洞,企业数据安全告急!
你以为的安全,真的安全吗?——拟态安全,一场关于认知的博弈
如何维护i.MX6ULL的安全内核?
如何利用iptables修复安全漏洞
【版本控制安全简报】Perforce Helix Core安全更新:漏洞修复与国内用户支持

NVIDIA已修复Windows和Linux的安全漏洞
评论