Fontos frissítéseket adott ki az NVIDIA

​Az NVIDIA olyan driver frissítéseket adott ki, amelyek komoly kockázatot jelentő sebezhetőségeket szüntetnek meg.
 

Ahogy arról a múlt héten a Biztonságportál Prémiumon már beszámoltunk, az NVIDIA fontos biztonsági frissítést tett letölthetővé a grafikus driverek kapcsán. A cég fejlesztői számos biztonsági rést foltoztak be. Ezek közül kettő külön kiemelendő, mivel azok jelentős kockázatot hordoznak. Elsősorban azért, mert jogosulatlan távoli kódfuttatásra, illetve az érintett rendszerek kompromittálására is lehetőséget adnak. Ugyanakkor a májusi frissítés olyan sérülékenységeket is orvosol, amelyek összesített kockázati listáján a jogosultsági szint emelés, az adatszivárgás, az adatmanipuláció, valamint a szolgáltatásmegtagadás lehetősége is szerepel.
 
Az NVIDIA szerint a két legsúlyosabb biztonsági hiba speciálisan összeállított, futtatható fájlokkal vagy shader állományokkal válhat kihasználhatóvá. Ehhez a támadónak nincs szüksége előzetes hitelesítésre sem. A sérülékenységeket felfedező Cisco Talos biztonsági kutatói hozzátették, hogy a kockázatokat tovább fokozza, hogy a sebezhetőségek virtuális gépek esetén átjárást biztosíthatnak a hoszt rendszer irányába.
 
Van olyan sérülékenység, amely kizárólag Windows operációs rendszer alatt jelent kockázatot, de akad olyan is, amely Linux alapú környezetekben is problémákhoz vezethet. Ezért a Windows és a Linux kompatibilis driverek frissítésére is szükség van.
 
  1. 3

    A FreeBSD-hez nyolc patch vált letölthetővé.

  2. 4

    Az Apache HTTP Serverhez jelentős biztonsági frissítés érkezett.

  3. 4

    A TeamViewer fontos biztonsági frissítést adott ki.

  4. 4

    Jelentős biztonsági frissítést kapott a Joomla!.

  5. 4

    Az Acronis három biztonsági hibáról számolt be a Cyber Protect kapcsán.

  6. 4

    A FortiMail egy kritikus veszélyességű hibát tartalmaz.

  7. 4

    A Google 32 biztonsági rést foltozott be a Chrome webböngészőn.

  8. 4

    A Mozilla Firefox esetében 62 biztonsági hiba megszüntetésére került sor.

  9. 4

    Az Apple egy kritikus veszélyességű sebezhetőséget szüntetett meg az iOS, az iPadOS és a macOS operációs rendszereiben.

  10. 3

    Az Eximhez négy biztonsági frissítés vált elérhetővé.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség