Adobe ve Nvidia Kritik Güvenlik Açıkları İçin Yama Yayınladı

Teknoloji devleri Adobe ve Nvidia, ürünlerinde bulunan ve bazıları kritik seviyede derecelendirilen düzinelerce güvenlik açığını gidermek için harekete geçti. Her iki şirket de kullanıcılarını olası siber saldırılara karşı korumak amacıyla yeni güvenlik bültenleri yayınladı.
Nvidia, özellikle yapay zeka altyapılarına odaklanan ürünlerinde ciddi açıklar tespit etti. NemoClaw ve OpenShell platformlarında bulunan 18 farklı zafiyetten ikisi, kritik seviyede değerlendiriliyor ve saldırganların kod yürütme, veri manipülasyonu veya hizmet engelleme (DoS) saldırıları gerçekleştirmesine zemin hazırlayabiliyor. Ayrıca DGX Spark yapay zeka bilgisayarı ve Unified Fabric Manager platformu için de yetki yükseltme ve kod yürütme risklerini ortadan kaldıran yamalar sunuldu. Şirket, GPU'lara yönelik Rohammer saldırılarına karşı ek koruma önerileri paylaştı.
Adobe ise güvenlik bülteni yayınlama sıklığını ayda ikiye çıkararak güncellemelerini hızlandırdı. Substance 3D Designer, Substance 3D Sampler, Substance 3D Painter, XD ve Campaign Classic uygulamalarında bulunan kritik kod yürütme açıkları kapatıldı. Illustrator ve Content Credentials SDK üzerinde ise bilgi ifşası ve hizmet engelleme sorunlarını çözen yamalar kullanıcılara sunuldu.
Şu ana kadar söz konusu açıkların gerçek dünya senaryolarında aktif olarak sömürüldüğüne dair bir bulguya rastlanmadı.


