成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑莓隱瞞漏洞,暫無解決方法:影響寶馬、福特等近2億汽車

安全
CISA就黑莓產(chǎn)品中的BadAlloc漏洞發(fā)布警報(bào),該漏洞影響近2億輛汽車以及成千上萬的工業(yè)控制、醫(yī)療工具等設(shè)備。

CISA就黑莓產(chǎn)品中的BadAlloc漏洞發(fā)布警報(bào),該漏洞影響近2億輛汽車以及成千上萬的工業(yè)控制、醫(yī)療工具等設(shè)備。

[[418386]]

漏洞影響近2億輛汽車

8月17日,黑莓公司發(fā)布公告稱其用于醫(yī)療設(shè)備、汽車、工廠甚至國際空間站的QNX實(shí)時(shí)操作系統(tǒng)可能受到漏洞BadAlloc的影響。前不久,黑莓公司剛剛宣傳該實(shí)時(shí)操作系統(tǒng)已在2億輛汽車上投入使用。

BadAlloc是一個(gè)整數(shù)溢出漏洞集合,涵蓋了超過25個(gè)漏洞,影響多個(gè)黑莓QNX系統(tǒng)的C語言運(yùn)行庫中的calloc()函數(shù)。利用該漏洞可以使受影響設(shè)備出現(xiàn)拒絕服務(wù)的情況或執(zhí)行任意代碼。

要利用這一漏洞,攻擊者必須控制調(diào)用 calloc()函數(shù)的參數(shù),并能控制分配后的內(nèi)存訪問。如果受影響的產(chǎn)品正在運(yùn)行,并且受影響的設(shè)備暴露在互聯(lián)網(wǎng)上,那么有網(wǎng)絡(luò)訪問權(quán)的攻擊者可以遠(yuǎn)程利用這個(gè)漏洞。

該漏洞影響范圍如下:

1629275156_611cc4148b8a7bfb18a5c.png!small?1629275156822

據(jù)黑莓稱,該漏洞沒有解決方法,但他們指出,用戶可以通過啟用ASLR地址空間隨機(jī)化來降低受攻擊的可能性。

目前,CISA還沒有捕捉到對(duì)這一漏洞的利用,但關(guān)鍵基礎(chǔ)設(shè)施組織和其他開發(fā)、維護(hù)、支持或使用受影響的基于QNX的系統(tǒng)的組織,應(yīng)當(dāng)盡快修補(bǔ)受影響的產(chǎn)品。

黑莓曾試圖隱瞞該漏洞

據(jù)Politico消息,兩名相關(guān)人士(其中一名是政府官員)表示,黑莓最初否認(rèn) BadAlloc漏洞對(duì)其產(chǎn)品有影響,并且拒絕公開聲明承認(rèn)此事。在CISA的督促下,黑莓才承認(rèn)該漏洞的存在。

今年4月,微軟的安全研究人員就發(fā)現(xiàn)了該漏洞,并且發(fā)現(xiàn)該漏洞存在于多家公司的操作系統(tǒng)和軟件中。5月,一些受影響的公司與國土安全部的網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局合作,公開披露了漏洞并敦促用戶修補(bǔ)他們的設(shè)備。

但是黑莓卻不在其中。

據(jù)透露,黑莓打算私下直接聯(lián)系客戶,以提醒該漏洞的存在。

事實(shí)上,黑莓并不是唯一這么做的公司。許多企業(yè)喜歡私下提醒用戶修復(fù),因?yàn)檫@樣可以避免讓攻擊者趁機(jī)攻擊,也可以減少因漏洞帶來的負(fù)面評(píng)價(jià)以及經(jīng)濟(jì)損失。

但是私下通知的形式只能提醒一小部分受影響的公司。黑莓告訴CISA,他們無法識(shí)別每一個(gè)使用該系統(tǒng)的個(gè)人、企業(yè),以向他們發(fā)出警告。并且,隨著時(shí)間的推移,黑莓也意識(shí)到了公開披露或許會(huì)帶來更多的好處。

因此,最終黑莓同意了發(fā)布公告以督促用戶進(jìn)行升級(jí)。

 

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2021-04-14 14:12:20

WRECK漏洞IoT設(shè)備

2021-08-16 17:30:51

漏洞數(shù)據(jù)泄露信息泄露

2015-02-13 09:37:09

2009-11-12 17:08:08

2023-03-27 22:16:03

2023-07-27 16:48:13

2013-04-16 09:46:44

2014-04-23 10:29:57

2010-09-02 09:15:50

企業(yè)云計(jì)算

2021-08-18 11:00:15

黑莓漏洞汽車

2021-11-30 09:18:17

汽車智能技術(shù)

2013-05-09 03:08:58

2023-01-05 22:47:48

2021-08-02 10:28:35

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2025-01-21 12:18:13

2013-06-20 09:14:43

2011-05-26 11:38:23

重復(fù)頁

2021-04-18 09:41:48

WRECK DNS漏洞NAME

2010-11-04 10:44:27

DB2 not fou

2021-10-29 15:27:42

智能眼鏡汽車
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产激情视频在线观看 | 在线一区二区观看 | 日韩在线一区二区三区 | 一区二区三区福利视频 | 91影片| 狠狠久久综合 | 在线观看精品视频网站 | 色综合久久88色综合天天 | 精品粉嫩超白一线天av | 国产 日韩 欧美 在线 | www亚洲精品| 精品国产免费人成在线观看 | 成人国产免费观看 | 欧美一级片在线看 | 91在线一区 | 波多野结衣亚洲 | 欧美综合在线观看 | 久操亚洲 | 久久精品国产久精国产 | 日日干日日操 | 成人亚洲视频 | 老司机免费视频 | 中文成人在线 | 欧美激情精品久久久久久变态 | www亚洲免费国内精品 | 国产成人精品一区二区三区 | 久久国产视频网 | 国产成人在线免费 | 精品一区二区免费视频 | 久草新在线 | 久久久精品网站 | 精品日韩一区 | 久久毛片网站 | 国产99视频精品免视看9 | 一区二区三区四区在线视频 | www.久久99 | 色久伊人| 久久www免费视频 | 精品国产99| 国产91久久久久久久免费 | 日韩影院在线 |