成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

英偉達(dá)(NVIDIA)披露了受 Log4j 漏洞影響的應(yīng)用程序

安全
根據(jù)Bleeping Computer網(wǎng)站消息,英偉達(dá)(NVIDIA)公司發(fā)布了一份安全公告,詳細(xì)說明了哪些產(chǎn)品易受到Log4Shell漏洞影響。

近期披露的Log4Shell漏洞,正在全球范圍內(nèi)被大量攻擊利用。對此,許多公司做出了安全預(yù)警。根據(jù)Bleeping Computer網(wǎng)站消息,英偉達(dá)(NVIDIA)公司發(fā)布了一份安全公告,詳細(xì)說明了哪些產(chǎn)品易受到Log4Shell漏洞影響。

1640308802_61c52042d8c27e6a839cf.png!small?1640308802887

經(jīng)過徹底調(diào)查,NVIDIA認(rèn)為Log4j漏洞不會對以下幾款產(chǎn)品造成影響。

  • GeForce Experience 客戶端軟件;
  • GeForceNOW 客戶端軟件;
  • 用于 Windows 的 GPU 顯示驅(qū)動程序;
  • L4T Jetson 產(chǎn)品;
  • SHIELD TV。

Log4Shell漏洞的影響

根據(jù)英偉達(dá)發(fā)布的公告可以看出,雖然其消費者應(yīng)用程序可能不會受到漏洞影響,但一些NVIDIA企業(yè)應(yīng)用程序中包含了Apache Log4j,需要進(jìn)行更新:

  • 低于 11.0 版本的 Nsight Eclipse Edition 容易受到 CVE-2021-33228 和 CVE-2021-45046 漏洞影響,但是在 11.0 或更高版本中已經(jīng)修復(fù)了這些漏洞;
  • NetQ 在 2.x、3.x 和 4.0.x 版本上存在 CVE-2021-33228、CVE-2021-45046 和CVE-2021-45105 漏洞,建議用戶升級到 NetQ 4.1.0 或更高版本;
  • vGPU 軟件許可服務(wù)器在 2021.07 和 2020.05 Update 1 版本上極易受到 CVE-2021-33228和CVE-2021-45046 漏洞的影響。

NVIDIA 稱 CUDA Toolkit Visual Profiler 包括 Log4j 文件,雖然該應(yīng)用程序沒有使用這些文件,依舊會在2022年1月發(fā)布一個更新的版本,以刪除這些文件。另外,在默認(rèn)情況下,DGX 系統(tǒng)沒有附帶Log4j庫,不必?fù)?dān)心,但一些用戶可能已經(jīng)自己安裝了它。在這些情況下,建議用戶更新到該庫的最新可用版本,或者完全刪除它。

英偉達(dá)的調(diào)查仍在進(jìn)行中,包含了上述清單中未被列為受影響或未受影響的任何產(chǎn)品或服務(wù)。

相比之下,GPU市場的另一“霸主”AMD已經(jīng)確認(rèn),其產(chǎn)品沒有受到Log4shell漏洞的影響。

1640308839_61c52067c89f52e87f248.png!small?1640308839843

不幸的是,許多其他企業(yè)的產(chǎn)品都受到影響,因此建議其應(yīng)該對易受攻擊的軟件進(jìn)行全面審計,尤其是暴露在互聯(lián)網(wǎng)上的軟件。

GeForceExperience更新

NVIDIA發(fā)布了NVIDIA GeForce Experience軟件安全更新,解決了CVE-2021-23175 漏洞問題(CVSS v3評分:8.2)。

該漏洞是一個用戶授權(quán)問題,可導(dǎo)致權(quán)限升級、信息泄露、數(shù)據(jù)篡改和拒絕服務(wù)。

GeForce Experience 是一個配套的應(yīng)用程序,可以幫助用戶更新其GPU驅(qū)動程序,優(yōu)化游戲設(shè)置等。用戶如果不使用該應(yīng)用程序來提升游戲性能,可以安全地從系統(tǒng)中刪除,確保暫時少一個安全隱患。

參考文章;

https://www.bleepingcomputer.com/news/security/nvidia-discloses-applications-impacted-by-log4j-vulnerability/

 

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2021-12-14 23:44:26

漏洞Log4j項目

2021-12-22 13:52:40

Log4j漏洞谷歌

2023-12-11 15:26:42

2021-12-23 11:03:25

Log4j 漏洞漏洞

2022-03-25 13:42:15

Log4j漏洞網(wǎng)絡(luò)安全

2021-12-23 09:47:36

Log4jRCE漏洞DoS漏洞

2022-07-04 11:16:12

Jenkins服務(wù)器安全缺陷

2021-12-21 14:25:01

Log4j2漏洞網(wǎng)絡(luò)

2022-02-11 09:41:03

Log4j漏洞網(wǎng)絡(luò)攻擊

2022-01-24 10:02:53

漏洞微軟網(wǎng)絡(luò)攻擊

2022-03-30 11:29:53

漏洞補(bǔ)丁Spring

2021-12-22 16:53:31

Log4jLog4j庫零日漏洞

2021-12-21 10:03:24

Log4j漏洞網(wǎng)絡(luò)攻擊漏洞

2021-12-13 01:49:34

漏洞Log4j代碼

2021-12-24 09:52:31

Traefik Log4J 漏洞

2021-12-15 18:07:38

Log4j漏洞網(wǎng)絡(luò)攻擊

2020-08-18 08:20:49

應(yīng)用程序

2021-12-29 14:47:43

Apache團(tuán)隊Log4j漏洞

2022-01-02 07:07:55

CISAApache Log4漏洞

2021-12-11 19:04:38

漏洞
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 亚洲欧美在线观看 | 日韩精品久久久久久 | 久久天堂| 91大片| 久久国产区 | 国产精品福利在线 | 日韩免费看视频 | 亚洲在线一区 | 日本三级全黄三级a | 网站黄色在线免费观看 | 51ⅴ精品国产91久久久久久 | 国产精久久久 | 精品国产乱码久久久久久牛牛 | 国产一区 | 亚洲一二三在线 | 午夜视频在线免费观看 | www..99re | 日韩成人在线播放 | 精品一二| 亚洲欧美中文日韩在线v日本 | 久久综合亚洲 | 国产高清精品一区二区三区 | 日韩欧美在线一区 | 奇米久久 | 色综合色综合色综合 | 成人不卡视频 | 毛片链接 | 亚洲美女一区 | 国内精品久久影院 | 国产激情自拍视频 | 久草在线| 精品在线一区二区 | 国产精品久久久久久久 | 欧美一级片 | 国产高清视频一区 | 久久免费观看视频 | 亚洲精品乱码8久久久久久日本 | 亚洲国产一区二区视频 | 国产精品午夜电影 | 在线看亚洲 | 男人久久天堂 |