Fontos frissítéseket adott ki az NVIDIA

​Az NVIDIA olyan driver frissítéseket adott ki, amelyek komoly kockázatot jelentő sebezhetőségeket szüntetnek meg.
 

Ahogy arról a múlt héten a Biztonságportál Prémiumon már beszámoltunk, az NVIDIA fontos biztonsági frissítést tett letölthetővé a grafikus driverek kapcsán. A cég fejlesztői számos biztonsági rést foltoztak be. Ezek közül kettő külön kiemelendő, mivel azok jelentős kockázatot hordoznak. Elsősorban azért, mert jogosulatlan távoli kódfuttatásra, illetve az érintett rendszerek kompromittálására is lehetőséget adnak. Ugyanakkor a májusi frissítés olyan sérülékenységeket is orvosol, amelyek összesített kockázati listáján a jogosultsági szint emelés, az adatszivárgás, az adatmanipuláció, valamint a szolgáltatásmegtagadás lehetősége is szerepel.
 
Az NVIDIA szerint a két legsúlyosabb biztonsági hiba speciálisan összeállított, futtatható fájlokkal vagy shader állományokkal válhat kihasználhatóvá. Ehhez a támadónak nincs szüksége előzetes hitelesítésre sem. A sérülékenységeket felfedező Cisco Talos biztonsági kutatói hozzátették, hogy a kockázatokat tovább fokozza, hogy a sebezhetőségek virtuális gépek esetén átjárást biztosíthatnak a hoszt rendszer irányába.
 
Van olyan sérülékenység, amely kizárólag Windows operációs rendszer alatt jelent kockázatot, de akad olyan is, amely Linux alapú környezetekben is problémákhoz vezethet. Ezért a Windows és a Linux kompatibilis driverek frissítésére is szükség van.
 
  1. 3

    Újabb biztonsági hiba vált kimutathatóvá a FreeRDP kapcsán.

  2. 3

    A Drupal fejlesztői öt biztonsági rést foltoztak be.

  3. 4

    A Mozilla 40 biztonsági rést foltozott be a Thunderbird levelezőkliensen.

  4. 4

    A LibreOffice kapcsán hát biztonsági hiba merült fel.

  5. 4

    Kritikus biztonsági frissítés vált elérhetővé a MySQL Serverhez.

  6. 4

    Az F5 öt biztonsági hibajavítást adott ki az NGINX kapcsán.

  7. 4

    A Splunk Enterprise jelentős biztonsági frissítést kapott.

  8. 3

    A Palo Alto újabb biztonsági javításokat tett elérhetővé a PAN-OS-hez.

  9. 4

    A Firefox új verziói 42 biztonsági hibajavítással érkeztek meg.

  10. 4

    A FreeRDP kapcsán hat sérülékenységre derült fény.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség