檢視次數:

此弱點目前已影響以下版本與設定

  • NVIDIA Container Toolkit 版本1.16.1更早版本 
  • NVIDIA GPU Operator 版本 24.6.1或更早版本 
  • 使用預設設定 
  • 據報Container Device Interface (CDI)目前暫不受影響 

 

Trend Micro 防護與漏洞利用偵測 

首先,建議用戶NVIDIA官方提供修程式時立即進行更新目前NVIDIA 已針對上述漏洞發布了以下程式,強烈建議客戶盡快進行更新: 

  • NVIDIA Container Toolkit 1.16.2 的發佈解決了上述漏洞
  • NVIDIA GPU Operator 更新至版本 24.6.2修正相關的漏洞 

此外,可透過趨勢科技產品中的以下功能與更新進行防護,並針對該漏洞所利用的惡意元件進行偵測。 

Trend Vision One™ 

趨勢科技在 Trend Vision One Executive Dashboard 中添加了間關鍵型漏洞(Time-Critical Vulnerability警報,同時該警報亦會不斷預防並偵測相關的漏洞資訊。 

 

Trend Vision One™ Container Security 

Trend Vision One Container Security 客戶可以使用這項技術主動發現container映像檔的漏洞、惡意程式和合規性(compliance violations)行為。透過偵測pipeline的漏洞允許管理員使用存取控制策略強制執行來阻止產生中的新container 。 此外,同時也提供runtime偵測 針對CVE-2024-0132 漏洞的掃描現已推出,並且也將反映在Vision One's Attack Surface Risk Management (ASRM)中。