- تاريخ النشر ٢٩/٠١/٢٥ ١١:٤٢ ص •
- تاريخ التحديث 17 يناير 2025 •
- 5 دقائق
تحديثات الأمان – "NVIDIA"
تصنيف التنبيه
الجمهور
الشركات والمؤسسات, القطاع الحكومي
في هذه الصفحة
تحديثات الأمان – "NVIDIA"
ما المشكلة؟
1. الثغرة الأولى (CVE-2024-0135): هي مشكلة خطيرة في عزل النظام، مما قد يسمح للمهاجمين بتشغيل أكواد ضارة، إيقاف الخدمات، الحصول على صلاحيات أعلى، سرقة المعلومات، أو التلاعب بالبيانات.
2. الثغرة الثانية (CVE-2024-0136): هي أيضًا خطيرة لكنها تحدث فقط في بعض الإعدادات غير الافتراضية. إذا تم استغلالها، يمكن أن تمكن المهاجمين من تشغيل أكواد ضارة، أو تعطيل العمليات، أو رفع صلاحياتهم، أو سرقة البيانات، أو تعديل ملفات النظام.
3. الثغرة الثالثة (CVE-2024-0137): أقل خطورة لكنها لا تزال تشكل تهديدًا في الإعدادات غير الافتراضية. قد يستغلها المهاجمون لتعطيل الخدمات أو الحصول على صلاحيات غير مصرح بها.
اتخذ الإجراء
احمِ نفسك
يوصي مجلس الأمن السيبراني في دولة الإمارات بتطبيق الحلول الوقائية أو الإجراءات البديلة التي قدمتها "NVIDIA" للحماية من المخاطر المحتملة.
شارك
اصنع فرقا
التهديدات أخرى
20 يناير 2025
ثغرة أمنية حرجة في "F5 Traffix SDC"
تم اكتشاف ثغرة أمنية حرجة في برنامج "Apache Tomcat" في "F5 Traffix SDC" قد يتم استغلالها للحصول على وصول غير مصرح به إلى الأنظمة المتأثرة.
حماية
الشركات والمؤسسات, القطاع الحكومي
17 يناير 2025
أصدرت "NVIDIA" تحديثات أمان لإصلاح عدة ثغرات في "Container Toolkit" و"GPU Operator"، يمكن استغلال هذه الثغرات من قبل المهاجمين لاختراق الأنظمة المتأثرة، وتعطيل الخدمات، أو الوصول غير المصرح به إلى البيانات الحساسة.
حماية
الشركات والمؤسسات, القطاع الحكومي
16 يناير 2025
ثغرة أمنية حرجة في أجهزة "FortiSwitch"
تم اكتشاف ثغرة أمنية خطيرة (CVE-2023-37936) في عدة إصدارات من أجهزة "Fortinet FortiSwitch". تتعلق هذه الثغرة باستخدام مفتاح تشفير ثابت مدمج في الجهاز، ويمكن لأي مهاجم يحصل على هذا المفتاح تنفيذ أوامر غير مصرح بها عن بُعد، حيث يتم ذلك من خلال إرسال طلبات مشفرة معدّة خصيصًا لاستغلال هذه الثغرة.
حماية
الشركات والمؤسسات, القطاع الحكومي