A NVIDIA acaba de lançar updates de segurança. Assim o objetivo é resolver seis falhas nos drivers de vídeo para Windows e Linux. Ao mesmo tempo corrige também dez problemas adicionais que afetam o software NVIDIA Virtual GPU (vGPU). As falhas expõem máquinas Windows e Linux a ataques que levam à negação de serviço. O mesmo com o aumento de privilégios, violação de dados ou divulgação de informações. Por esse motivo tenha em atenção este alerta e se tem uma placa gráfica Nvidia atualize agora mesmo os drivers!
Alerta: se tem uma placa gráfica Nvidia atualize já os drivers!
Após a exploração bem-sucedida de um dos problemas corrigidos hoje, os invasores podiam escalar privilégios para obter permissões. Isto acima das concedidas por defeito pelo sistema operativo.
Ao mesmo tempo também podem ser explorados para tornar as máquinas que executam drivers ou software vulneráveis temporariamente inutilizáveis. Tudo através da ativação de estados de negação de serviço ou para obter acesso a informações que de outra forma não poderiam ser obtidas.
A NVIDIA resolveu os problemas de segurança em todos os produtos de software e plataformas afetados. No entanto, com exceção dos referidos como CVE-2021-1052, CVE-2021-1053 e CVE-2021-1056. Mas estes afetam apenas alguns drivers para Linux. A correção para estes vai estar disponível a partir de 18 de janeiro de 2021.
A maioria dos bugs vem com pontuações de 5,3 a 8,4. No entanto, 11 deles têm uma avaliação de alto risco da NVIDIA.
A empresa também aconselha consultar um profissional de TI ou segurança para avaliar o risco que estas falhas representam para a configuração específica do sistema.
Assim a lista completa de falhas de segurança abordadas pela NVIDIA neste mês está disponível no Boletim de Segurança de janeiro de 2021 como refere o site Bleeping Computer.
A NVIDIA recomenda que os clientes atualizem os drivers GeForce, NVIDIA RTX, Quadro, NVS e Tesla. Também o Virtual GPU Manager através das atualizações de segurança disponíveis na página de downloads de driver NVIDIA. Leve a sério este Alerta Nvidia e faça já o update.
Receba as notícias Leak no seu e-mail. Carregue aqui para se registar. É grátis!