首页 > 业界 > 关键词  > 漏洞最新资讯  > 正文

拖延数月:黑莓终于修复了QNX操作系统的BadAlloc安全漏洞

2021-08-19 15:17 · 稿源: cnbeta

尽管企业通常不愿公开披露软件漏洞,但若没有外界的压力,终端软硬件客户很可能要等待很久,才能拿到官方的修复补丁。以黑莓为例,在美国国土安全部介入数月之后,该公司终于在本周二正式披露了位于其 QNX 操作系统中的一个 BadAlloc 安全漏洞。

(来自:BlackBerry 官网)

考虑到年迈的 QNX 操作系统有被大量工厂机械、医疗、铁路、汽车、甚至国际空间站上的部分设备所使用,若被被恶意行为者利用 BadAlloc 安全漏洞发起攻击,后果将不堪设想。

尴尬的是,尽管黑莓一直拖到本周才承认该漏洞,但微软安全研究人员早在今年 4 月份就发现了它,并向参与研究的公司进行了通报。

5 月,微软还在国土安全部网络安全与基础设施安全局(CISA)的帮助下公开披露了该漏洞。

Politico 援引内部消息人士的话称,在与联邦网络安全官员的会谈中,黑莓曾否认自家产品有受到 BadAlloc 安全漏洞的影响。此外即使无法识别整个 QNX 客户群,黑莓还是拒绝向公众披露该安全漏洞。

据说在最终同意于周二发出安全公告之前,该公司已就相关问题同 CISA 进行了反复讨论。现在,黑莓已经完成了 BadAlloc 安全漏洞的修复,并且正在敦促客户更新到最新版本的 QNX 软件。

庆幸的是,尽管 CISA 也发出了警告,但目前似乎并无迹象表明该漏洞有被人在野外积极利用。

举报

  • 相关推荐
  • 国内独家AI+操作系统TencentOS Server亮相2025中国国际金融展

    腾讯云TencentOS+Server历经15年技术积累,打造了国内独家AI+操作系统,已在农业银行、招商银行等金融机构核心系统落地应用。该系统具备性能提升、安全稳定等关键能力,支持国产CPU深度优化,实测性能提升9%-25%。其推出的TACO-LLM大模型推理加速器显著降低延迟,在金融信创生态实验室评测中获得权威认证。作为OpenCloudOS社区核心贡献者,TencentOS+Server已适配1697款硬件,覆盖四大架构,并孵化云原生OS"玄湾"等创新项目,成为国产操作系统规模化应用的标杆。

  • 全场景智能操作系统再进化,鸿蒙6点亮2025华为开发者大会

    华为鸿蒙系统迎来重大升级,HarmonyOS 6开发者Beta版正式启动报名。该系统在互联、智能、安全、流畅等核心体验全面优化,已覆盖超10亿设备,Top5000应用适配率达100%。鸿蒙生态建设取得突破性进展:开源代码超1.3亿行,800万开发者加入,30000+应用及元服务加速开发;创新推出"碰一碰"跨设备交互、AI主动防诈等特色功能。通过星盾安全架构保障用户隐私,累计拦截86亿次不合理权限请求。此次升级标志着国产操作系统在万物互联时代的技术突破,正推动全场景智能生态发展。

  • 雷军为魏建军打call:35周年生日快乐!长城汽车一定会越来越好

    此前,长城董事长魏建军今日发文表示:今天,长城汽车35岁了。35年一路风风雨雨,感谢大家的关注、支持和厚爱。 7月,我们计划了很多的活动,给大家汇报未来的战略规划,也一定努力为全球用户提供更优质的产品。 视频中,魏建军透露,长城汽车拍摄了一个名为《年方三十五》的短片,预计会延期发布。 他表示,未来五年的技术路线、市场路线、公司的发展路线和战

  • 终于知道LABUBU像谁了上热搜 网友:跟张飞长得太像了

    近日,Labubu这一热门形象与经典影视角色张飞产生了奇妙的关联,引发了网友们的广泛关注和热烈讨论。 原本Labubu以其独特的外形和设计在潮玩界拥有众多粉丝,然而近期有网友在社交媒体上指出,Labubu跟经典影视里的张飞神态神同步,仿佛一个模子刻出来的。 这一发现迅速在网络上传播开来,众多社交媒体平台上相继出现了关于“Labubu与张飞”对比的话题标签,如#终于知

  • 微云全息(NASDAQ: HOLO)采用集成学习革新区块链异常检测技术

    微全息公司(HOLO)开发了一种基于集成学习的区块链异常交易检测模型,通过结合决策树、朴素贝叶斯等多种机器学习算法,显著提升了比特币交易欺诈检测的准确性。该模型采用ADASYN-TL技术解决数据不平衡问题,并运用随机搜索等方法优化超参数。评估显示模型在准确率、F1分数等指标表现优异,同时通过SHAP方法增强可解释性。这一创新不仅提高了检测精度,还为区块链安全领域带来了新的技术突破。

  • 透过英国零售渠道布局,看 Vida Glow 如何引领全球口服美容市场的发展与革新

    全球口服美容市场年复合增长率达7.7%,预计2031年规模将突破98亿美元。欧洲市场趋于成熟,消费理念从功效价格转向品质理念。澳大利亚品牌Vida Glow表现亮眼,通过科技创新提供高品质口服美容产品,已入驻英国Harrods、Selfridges等高端百货及Space NK、Boots等美妆零售渠道,覆盖600多家线上线下门店。品牌坚持科技创新与全球渠道布局,树立行业品质标杆,引领口服美容潮流发展。创始人Anna Lahey希望通过内外兼修的理念,帮助更多人绽放自信美丽。

  • 微云全息(NASDAQ: HOLO)推出创新区块链治理博弈模型,强化网络安全防护

    微云全息(NASDAQ:HOLO)开发了新型区块链治理博弈模型(BGGM),通过去中心化网络设计有效防御攻击。该模型结合随机博弈理论和波动理论,分析攻击者行为模式,优化网络防护策略。研究显示,BGGM能提升区块链安全性和稳定性,为首次代币发行(ICO)和新链服务提供安全保障。微云全息将持续优化该模型,推动区块链技术发展,为用户带来更安全可靠的体验。

  • 苹果发布iOS 26 Beta 2:控制中心BUG修复 降低透明度

    苹果今天发布了iOS 26的第二个开发者预览版,相比于发布会后的版本进行了很多改进,尤其是备受吐槽的控制中心修复,加入了背景模糊,易读性大增。 此前很多升级体验的用户吐槽,控制中心透明度太高,跟桌面信息融为一体,都找不到自己需要的按钮。 这一版本还有多项改进,具体如下: 控制中心:液态玻璃控制中心按钮背景虚化效果更强,外观不透明度更高,内容�

  • 苹果终于急了?

    要求苹果放开三方支付,且不允许在外部支付中抽成的判决新闻刚过去一个月。彭博社又爆出大料,苹果公司将于WWDC2025上公布一款应用程序,将作为综合性游戏启动平台,整合游戏成就系统、全球排行榜以及社交互动功能。这一应用的推出,意味着自 2010 年上线、发展逐渐滞后的 Game Center 社交平台将被取代。 更重磅的是,该应用程序的Mac版本可以游玩从 App Store渠道以外下�

  • 时隔9年!NBA终于又有中国人了 杨瀚森首轮第16顺位被选中

    今日,一年一度的NBA选秀大会在美国纽约进行,中国球员杨瀚森首轮第16顺位被开拓者队选中,成为第9位被NBA选秀大会选中的中国球员。 而值得注意的是,这也是中国球员NBA选秀的第3高顺位,此前2002年的姚明是状元秀,2007年的易建联是第6顺位被选中。 同时,今日恰好是杨瀚森的生日,20岁的他收获了一份独一无二的礼物,他为中国篮球也送上了一份大礼。 因为自2016年周�