英偉達(dá)(NVIDIA)披露了受Log4j漏洞影響的應(yīng)用程序

2022-10-12    分類(lèi): 網(wǎng)站建設(shè)

近期披露的Log4Shell漏洞,正在全球范圍內(nèi)被大量攻擊利用。對(duì)此,許多公司做出了安全預(yù)警。根據(jù)Bleeping Computer網(wǎng)站消息,英偉達(dá)(NVIDIA)公司發(fā)布了一份安全公告,詳細(xì)說(shuō)明了哪些產(chǎn)品易受到Log4Shell漏洞影響。

英偉達(dá)(NVIDIA)披露了受 Log4j 漏洞影響的應(yīng)用程序

經(jīng)過(guò)徹底調(diào)查,NVIDIA認(rèn)為L(zhǎng)og4j漏洞不會(huì)對(duì)以下幾款產(chǎn)品造成影響。

GeForce Experience 客戶(hù)端軟件; GeForceNOW 客戶(hù)端軟件; 用于 Windows 的 GPU 顯示驅(qū)動(dòng)程序; L4T Jetson 產(chǎn)品; SHIELD TV。 Log4Shell漏洞的影響

根據(jù)英偉達(dá)發(fā)布的公告可以看出,雖然其消費(fèi)者應(yīng)用程序可能不會(huì)受到漏洞影響,但一些NVIDIA企業(yè)應(yīng)用程序中包含了Apache Log4j,需要進(jìn)行更新:

低于 11.0 版本的 Nsight Eclipse Edition 容易受到 CVE-2021-33228 和 CVE-2021-45046 漏洞影響,但是在 11.0 或更高版本中已經(jīng)修復(fù)了這些漏洞; NetQ 在 2.x、3.x 和 4.0.x 版本上存在 CVE-2021-33228、CVE-2021-45046 和CVE-2021-45105 漏洞,建議用戶(hù)升級(jí)到 NetQ 4.1.0 或更高版本; vGPU 軟件許可服務(wù)器在 2021.07 和 2020.05 Update 1 版本上極易受到 CVE-2021-33228和CVE-2021-45046 漏洞的影響。

NVIDIA 稱(chēng) CUDA Toolkit Visual Profiler 包括 Log4j 文件,雖然該應(yīng)用程序沒(méi)有使用這些文件,依舊會(huì)在2022年1月發(fā)布一個(gè)更新的版本,以刪除這些文件。另外,在默認(rèn)情況下,DGX 系統(tǒng)沒(méi)有附帶Log4j庫(kù),不必?fù)?dān)心,但一些用戶(hù)可能已經(jīng)自己安裝了它。在這些情況下,建議用戶(hù)更新到該庫(kù)的最新可用版本,或者完全刪除它。

英偉達(dá)的調(diào)查仍在進(jìn)行中,包含了上述清單中未被列為受影響或未受影響的任何產(chǎn)品或服務(wù)。

相比之下,GPU市場(chǎng)的另一“霸主”AMD已經(jīng)確認(rèn),其產(chǎn)品沒(méi)有受到Log4shell漏洞的影響。

英偉達(dá)(NVIDIA)披露了受 Log4j 漏洞影響的應(yīng)用程序

不幸的是,許多其他企業(yè)的產(chǎn)品都受到影響,因此建議其應(yīng)該對(duì)易受攻擊的軟件進(jìn)行全面審計(jì),尤其是暴露在互聯(lián)網(wǎng)上的軟件。

GeForceExperience更新

NVIDIA發(fā)布了NVIDIA GeForce Experience軟件安全更新,解決了CVE-2021-23175 漏洞問(wèn)題(CVSS v3評(píng)分:8.2)。

該漏洞是一個(gè)用戶(hù)授權(quán)問(wèn)題,可導(dǎo)致權(quán)限升級(jí)、信息泄露、數(shù)據(jù)篡改和拒絕服務(wù)。

GeForce Experience 是一個(gè)配套的應(yīng)用程序,可以幫助用戶(hù)更新其GPU驅(qū)動(dòng)程序,優(yōu)化游戲設(shè)置等。用戶(hù)如果不使用該應(yīng)用程序來(lái)提升游戲性能,可以安全地從系統(tǒng)中刪除,確保暫時(shí)少一個(gè)安全隱患。

參考文章;

https://www.bleepingcomputer.com/news/security/nvidia-discloses-applications-impacted-by-log4j-vulnerability/

原文地址:https://www.freebuf.com/articles/317264.html

文章名稱(chēng):英偉達(dá)(NVIDIA)披露了受Log4j漏洞影響的應(yīng)用程序
文章出自:http://m.kartarina.com/news/204773.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供虛擬主機(jī)面包屑導(dǎo)航定制網(wǎng)站關(guān)鍵詞優(yōu)化網(wǎng)站排名網(wǎng)站改版

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶(hù)投稿、用戶(hù)轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)

綿陽(yáng)服務(wù)器托管
主站蜘蛛池模板: 久久久无码精品亚洲日韩按摩| 无码AV片在线观看免费| 无码专区AAAAAA免费视频| 亚洲中文字幕无码永久在线| 99无码精品二区在线视频| 日本精品无码一区二区三区久久久| 东京热av人妻无码专区| 亚洲AV无码专区国产乱码电影| 日韩视频无码日韩视频又2021| 无码国产乱人伦偷精品视频| 国产精品无码一区二区在线观| 日本无码WWW在线视频观看| 白嫩无码人妻丰满熟妇啪啪区百度| 精品久久久久久无码专区| 无码人妻aⅴ一区二区三区有奶水| 精品欧洲av无码一区二区14| 亚洲不卡无码av中文字幕| 色窝窝无码一区二区三区成人网站 | 亚洲日韩乱码中文无码蜜桃| 中文字幕无码毛片免费看| 久久久久久久人妻无码中文字幕爆 | 亚洲中文字幕伊人久久无码| 免费看成人AA片无码视频羞羞网| 色综合久久无码中文字幕| 国产成人无码区免费内射一片色欲| 国外AV无码精品国产精品| 亚洲a无码综合a国产av中文| 精品久久无码中文字幕| 无码国产伦一区二区三区视频| 久久久无码一区二区三区| 亚洲精品无码久久久久去q| 久久国产精品无码网站| 影院无码人妻精品一区二区| 国产强被迫伦姧在线观看无码| 国产高清不卡无码视频| 日韩精品中文字幕无码专区 | 无码人妻精品一区二| 亚洲综合一区无码精品| 亚洲av无码偷拍在线观看| 成人免费无码大片a毛片软件| 九九在线中文字幕无码|