英伟达(NVIDIA)披露了受 Log4j 漏洞影响的应用程序
51CTO社区编辑加盟指南,欢迎关注!
近期披露的Log4Shell漏洞,正在全球范围内被大量攻击利用。对此,许多公司做出了安全预警。根据Bleeping Computer网站消息,英伟达(NVIDIA)公司发布了一份安全公告,详细说明了哪些产品易受到Log4Shell漏洞影响。
经过彻底调查,NVIDIA认为Log4j漏洞不会对以下几款产品造成影响。
- GeForce Experience 客户端软件;
- GeForceNOW 客户端软件;
- 用于 Windows 的 GPU 显示驱动程序;
- L4T Jetson 产品;
- SHIELD TV。
Log4Shell漏洞的影响
根据英伟达发布的公告可以看出,虽然其消费者应用程序可能不会受到漏洞影响,但一些NVIDIA企业应用程序中包含了Apache Log4j,需要进行更新:
- 低于 11.0 版本的 Nsight Eclipse Edition 容易受到 CVE-2021-33228 和 CVE-2021-45046 漏洞影响,但是在 11.0 或更高版本中已经修复了这些漏洞;
- NetQ 在 2.x、3.x 和 4.0.x 版本上存在 CVE-2021-33228、CVE-2021-45046 和CVE-2021-45105 漏洞,建议用户升级到 NetQ 4.1.0 或更高版本;
- vGPU 软件许可服务器在 2021.07 和 2020.05 Update 1 版本上极易受到 CVE-2021-33228和CVE-2021-45046 漏洞的影响。
NVIDIA 称 CUDA Toolkit Visual Profiler 包括 Log4j 文件,虽然该应用程序没有使用这些文件,依旧会在2022年1月发布一个更新的版本,以删除这些文件。另外,在默认情况下,DGX 系统没有附带Log4j库,不必担心,但一些用户可能已经自己安装了它。在这些情况下,建议用户更新到该库的最新可用版本,或者完全删除它。
英伟达的调查仍在进行中,包含了上述清单中未被列为受影响或未受影响的任何产品或服务。
相比之下,GPU市场的另一“霸主”AMD已经确认,其产品没有受到Log4shell漏洞的影响。
不幸的是,许多其他企业的产品都受到影响,因此建议其应该对易受攻击的软件进行全面审计,尤其是暴露在互联网上的软件。
GeForceExperience更新
NVIDIA发布了NVIDIA GeForce Experience软件安全更新,解决了CVE-2021-23175 漏洞问题(CVSS v3评分:8.2)。
该漏洞是一个用户授权问题,可导致权限升级、信息泄露、数据篡改和拒绝服务。
GeForce Experience 是一个配套的应用程序,可以帮助用户更新其GPU驱动程序,优化游戏设置等。用户如果不使用该应用程序来提升游戏性能,可以安全地从系统中删除,确保暂时少一个安全隐患。
参考文章;
https://www.bleepingcomputer.com/news/security/nvidia-discloses-applications-impacted-by-log4j-vulnerability/

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
解析Web3:科技未来发展的混乱愿景
51CTO社区编辑加盟指南,欢迎关注! WOT全球技术创新大会2022,门票6折抢购中!购票立减2320元!--> Web3被认为是互联网未来的发展趋势,并且正成为科技行业讨论的热点话题。《金融时报》本周刊登文章,对Web3及其未来前景进行了解读。 互联网行业怎样才能产生一场革命?随着2022年的临近,一场打着Web3旗号的新运动已成为科技界讨论最多、但了解甚少的话题之一。目前还不清楚,Web3能解决哪些实际问题,从而成为人们日常生活的一部分。 互联网的每次迭代都依赖于新的技术能力发展。互联网的第一个版本让人们可以浏览静态网页。随着Web2.0的出现,网络变成了更具交互性和即时性的媒介,而用户本身也成了内容。 这些建立在互联网开放协议基础上的进展足以支持全新的用户线上活动。那么,Web3提出的向去中心化网络世界的转型又是怎么回事? Web3的核心创新在于区块链技术带来的分布式共识。这意味着用户可以与陌生人达成有约束力的协议,而不需要依赖任何中介或中心化机构。请想象一下,如果一大群人可以自发完成各类交易活动,人类协作可能会出现什么新的奇迹?加密货币是这种技术的初步应用,而Web3的愿景在...
- 下一篇
最活跃的勒索团伙在这里
51CTO社区编辑加盟指南,欢迎关注! WOT全球技术创新大会2022,门票6折抢购中!购票立减2320元!--> NCC Group的研究人员报告称,PYSA和Lockbit是2021年11月威胁领域中勒索软件攻击有所增加,而PYSA(又名 Mespinoza)和Lockbit是最活跃的勒索软件团伙。与 10 月份相比,打击政府组织的攻击数量增加了 400%。 详情 PYSA 勒索软件组织(又名 Mespinoza)在11月增长了50%。PYSA 勒索软件运营商专注于大型或高价值的金融、政府和医疗保健组织。 今年 3 月,FBI发出警报,警告针对美国和英国教育机构的PYSA 勒索软件攻击有所增加 。CERT 法国网络安全机构就针对地方政府当局网络的新一波勒索软件攻击发出警告。攻击者正在传播新版本的 Mespinoza 勒索软件(又名 Pysa 勒索软件)。 据专家称,第一次感染是在2019年末观察到的,受害者报告说他们的文件被一种恶意软件加密了。恶意代码附加了扩展名,锁定 到加密文件的文件名。 Mespinoza 勒索软件随着时间的推移不断发展,12月,威胁领域出现了一个新版本。这个...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS6,CentOS7官方镜像安装Oracle11G
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- SpringBoot2全家桶,快速入门学习开发网站教程
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- CentOS7安装Docker,走上虚拟化容器引擎之路
- CentOS7,CentOS8安装Elasticsearch6.8.6
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- CentOS8编译安装MySQL8.0.19