
拖延数月:黑莓终于修复了QNX操作系统的BadAlloc安全漏洞
声明:该文章由作者(诈金花)发表,转载此文章须经作者同意并请附上出处(0XUCN)及本页链接。。
尽管企业通常不愿公开披露软件漏洞,但若没有外界的压力,终端软硬件客户很可能要等待很久,才能拿到官方的修复补丁。以黑莓为例,在美国国土安全部介入数月之后,该公司终于在本周二正式披露了位于其 QNX 操作系统中的一个 BadAlloc 安全漏洞。
(来自:BlackBerry 官网)
考虑到年迈的 QNX 操作系统有被大量工厂机械、医疗、铁路、汽车、甚至国际空间站上的部分设备所使用,若被被恶意行为者利用 BadAlloc 安全漏洞发起攻击,后果将不堪设想。
尴尬的是,尽管黑莓一直拖到本周才承认该漏洞,但微软安全研究人员早在今年 4 月份就发现了它,并向参与研究的公司进行了通报。
5 月,微软还在国土安全部网络安全与基础设施安全局(CISA)的帮助下公开披露了该漏洞。
Politico 援引内部消息人士的话称,在与联邦网络安全官员的会谈中,黑莓曾否认自家产品有受到 BadAlloc 安全漏洞的影响。此外即使无法识别整个 QNX 客户群,黑莓还是拒绝向公众披露该安全漏洞。
据说在最终同意于周二发出安全公告之前,该公司已就相关问题同 CISA 进行了反复讨论。现在,黑莓已经完成了 BadAlloc 安全漏洞的修复,并且正在敦促客户更新到最新版本的 QNX 软件。
庆幸的是,尽管 CISA 也发出了警告,但目前似乎并无迹象表明该漏洞有被人在野外积极利用。
[超站]友情链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
- 1 总书记两会上的民生关切 7925598
- 2 雷军回应不锈钢纸杯卖爆 7929112
- 3 代表建议尽早实施12年义务教育 7869644
- 4 十四届全国人大三次会议议程 7787115
- 5 中国AI人才缺口达500万人 7632058
- 6 朴槿惠:尹锡悦入狱令我心如刀绞 7593574
- 7 杨紫跳舞视频成各地文旅宣传神器 7450266
- 8 “哪吒半成品”3.5元一斤 7346288
- 9 中方对美反制9连发 7269730
- 10 这封春天的来信你收到了吗 7146944