首页 > 业界 > 关键词  > 漏洞最新资讯  > 正文

拖延数月:黑莓终于修复了QNX操作系统的BadAlloc安全漏洞

2021-08-19 15:17 · 稿源: cnbeta

尽管企业通常不愿公开披露软件漏洞,但若没有外界的压力,终端软硬件客户很可能要等待很久,才能拿到官方的修复补丁。以黑莓为例,在美国国土安全部介入数月之后,该公司终于在本周二正式披露了位于其 QNX 操作系统中的一个 BadAlloc 安全漏洞。

(来自:BlackBerry 官网)

考虑到年迈的 QNX 操作系统有被大量工厂机械、医疗、铁路、汽车、甚至国际空间站上的部分设备所使用,若被被恶意行为者利用 BadAlloc 安全漏洞发起攻击,后果将不堪设想。

尴尬的是,尽管黑莓一直拖到本周才承认该漏洞,但微软安全研究人员早在今年 4 月份就发现了它,并向参与研究的公司进行了通报。

5 月,微软还在国土安全部网络安全与基础设施安全局(CISA)的帮助下公开披露了该漏洞。

Politico 援引内部消息人士的话称,在与联邦网络安全官员的会谈中,黑莓曾否认自家产品有受到 BadAlloc 安全漏洞的影响。此外即使无法识别整个 QNX 客户群,黑莓还是拒绝向公众披露该安全漏洞。

据说在最终同意于周二发出安全公告之前,该公司已就相关问题同 CISA 进行了反复讨论。现在,黑莓已经完成了 BadAlloc 安全漏洞的修复,并且正在敦促客户更新到最新版本的 QNX 软件。

庆幸的是,尽管 CISA 也发出了警告,但目前似乎并无迹象表明该漏洞有被人在野外积极利用。

举报

  • 相关推荐
  • 曝苹果面重命名操作系统:同样的事也发生在ColorOS上

    5月29日快科技消息,苹果计划全面重命名操作系统,下一代系统将采用年份命名(如iOS26)。ColorOS设计总监陈希透露,2020年ColorOS曾为与安卓版本号统一,将ColorOS8更名为ColorOS11。目前ColorOS团队已进入ColorOS16开发阶段,去年发布的ColorOS15因流畅性获"机圈德芙"美誉,新版本表现值得期待。

  • 球科技生态博弈下的中国操作系统破局之路

    本文探讨了华为鸿蒙操作系统的发展历程及其在全球科技竞争中的战略意义。作者方兴东博士指出,鸿蒙的诞生是历史必然,源于美国主导的单核技术生态体系日益丧失创新活力,而中国科技产业需要构建自主可控的上层建筑。鸿蒙作为准公共平台产品,其生态建设需要产业协作与利益共享。文章对比了互联网早期发展历程,强调鸿蒙与安卓系统的差异化定位,指出中国制造业生态的繁荣为鸿蒙提供了发展基础。尽管面临"死亡谷"挑战,但作者认为鸿蒙最终将占据全球市场三分之一份额,成为万物互联时代的关键基础设施。文章还分析了鸿蒙与微信等超级应用的竞合关系,强调生态共生的重要性。最后提出,中国科技产业需要打破思维局限,以全球80亿用户为目标市场,构建全新的技术格局。

  • CentOS到银河麒麟:鞍钢完成工业操作系统安全升级 计算效能提升40%

    5月21日,中国电子与鞍钢集团在深圳签署战略合作协议。双方将基于在信息化领域的多年合作成果,加快推动战略合作项目落地见效。此次合作将助力鞍钢集团数字化转型,推进新型工业化发展。鞍钢作为最早实现全流程信息化的钢铁企业,面临保障生产系统实时性与管理系统深度融合的双重挑战。通过与麒麟软件等企业深度协同,银河麒麟操作系统为鞍钢核心业务系统建立安全屏障,并与飞腾CPU协同优化提升40%计算性能。目前该系统已支撑鞍钢13个核心业务系统,构建起完整的网信生态闭环。该合作模式串联起芯片、操作系统等产业链关键环节,对制造业转型升级具有示范意义。

  • 开物成务,大咖品读《鸿蒙开物:终端操作系统破晓之路》

    《鸿蒙开物:终端操作系统破晓之路》新书发布会在浙江大学和北京风入松书店举行,40余位专家学者围绕鸿蒙系统从0到1的突破历程展开交流。该书历时5年完成,采访超100位鸿蒙研发人员,记录了中国科技企业重构全球操作系统格局的创新路径。多位专家指出,鸿蒙的诞生不仅是华为应对外部压力的破局之举,更是中国实现科技自立自强的里程碑。书中展现了华为"没有退

  • 从“跟跑”到“领跑”:银河麒麟如何定义AI时代操作系统新标准?

    银河麒麟桌面操作系统V10+SP1 2503版本正式发布,搭载自主研发的"AI子系统"。该系统采用分层架构设计,包含AI SDK、AI Runtime和推理层三大模块,提供154个标准化接口,覆盖文本生成、图像处理等6大类AI功能。通过"应用-模型-硬件"解耦架构,支持本地、云端和自定义三种部署模式,满足不同场景需求。系统优化了CPU/GPU/NPU异构计算资源调度,提升模型推理效率,同时保障用户数据隐私安全。该版本展现了国产操作系统在AI能力集成、异构计算适配等领域的突破,为行业提供AI与操作系统协同创新的参考路径。

  • ios 19 更名 ios 26?苹果更改操作系统“命名策略”

    据称,其他系统名称也将统一调整为 iPadOS 26、macOS 26、watchOS 26、tvOS 26 和 visionOS 26……

  • 余承东:做操作系统没有登天那么难 做生态的难度是超超难

    近日,华为常务董事兼终端BG董事长余承东在社交平台上分享了此前他在清华大学的演讲录播视频片段。 余承东在视频中称操作系统开发可能不容易,但是也没有登天那么难,但生态建设更为艰难。 他表示做操作系统开发操作起来可能难,但也不至于登天那么难,但做生态相当于超超难”。 余承东还提到,华为在开发鸿蒙系统时,希望跨越一代,按照下一代的操作系统发展

  • 国产操作系统:以开放生态探索“中国路径”

    中国网信产业正经历高速发展与生态重构的关键期。随着"2+8+N"国产化战略深化,芯片架构呈现多元化趋势(x86/ARM/LoongArch/MIPS等),整机厂商差异化布局(华为/浪潮/长城等),AI大模型厂商崛起(阿里/百度/科大讯飞/DeepSeek等),共同构建了充满活力的产业生态。但硬件异构化与软件生态割裂的挑战日益凸显。银河麒麟操作系统通过开放特性,创新技术架构与生态整合能力,成为连接多元算力、打通产业闭环的核心纽带。其最新版本V10 SP1已深度适配海光/兆芯/飞腾等国产芯片,并构建Kylin AI-SDK框架实现"芯片-模型-应用"双重解耦,支持跨平台AI大模型灵活部署。这种覆盖全栈的开放模式,既破解了软硬协同困局,也为金融等关键行业提供了高性能异构算力解决方案,推动国产系统从"可用"向"好用"演进。

  • 成都汇阳投资关于华为鸿蒙PC 操作系统发布,相关公司迎来发展

    华为于2025年5月19日正式发布基于HarmonyOS的鸿蒙PC操作系统。该系统历时五年研发,集结超万名工程师和20多家研究所,积累2700多项专利。核心特点包括:纯鸿蒙架构重构、分布式技术支持跨设备协同、原生AI能力(如智能文档处理)、星盾安全架构(达CC EAL5+级)。性能方面较Windows能耗降低22%,已适配150+头部应用,预计年底支持超2000款应用。产业生态方面,WPS、金山办公等已深度适配,华勤技术等供应链企业同步受益。分析师预测,若生态持续完善,鸿蒙PC有望3-5年内占据中国15%-20%市场份额,成为全球第三大PC操作系统。

  • 入选上海双清单!麒麟软件加速国产操作系统场景化落地进程

    近日,上海市信息技术应用创新解决方案典型案例发布,基于银河麒麟高级服务器操作系统V10 的高速公路联网收费综合业务平台解决方案、基于银河麒麟高级服务器操作系统V10 的智慧校园云平台入选“ 2024 上海市优秀解决方案典型案例”。此外,星光麒麟操作系统入选“ 2025 工赋软件应用场景产品精选清单”。自主创新是信息化、数智化高质量发展的“主旋律”。麒麟软件以