Phong Vũ Blog

Thứ Tư, 18 tháng 8, 2021

Phần mềm BlackBerry trên 200 triệu xe hơi dính lỗ hổngicon0

 admin     tháng 8 18, 2021     No comments   

18/08/2021  12:06  GMT+7

Hệ điều hành QNX Realtime của BlackBerry dính lỗ hổng BadAlloc. Đáng chú ý, nó đang dùng trong nhiều thiết bị y tế, xe hơi, nhà máy, Trạm Không gian Quốc tế (ISS).  

Phần mềm BlackBerry trên 200 triệu xe hơi dính lỗ hổng
Nhiều thiết bị đang sử dụng hệ điều hành BlackBerry QNX Realtime. (Ảnh: Siliconangle)

Cơ quan An ninh mạng Mỹ (CISA) vừa đưa cảnh báo về hàng loạt sản phẩm BlackBerry bị ảnh hưởng bởi lỗ hổng BadAlloc. Vào ngày 17/8, BlackBerry cũng thông tin về việc hệ điều hành QNX Realtime (QNX RTOS) có thể dính BadAlloc. Gần đây, công ty cho biết QNX RTOS đang dùng trong gần 200 triệu xe hơi của Aptiv, BMW, Bosch, Ford, GM, Honda, Mercedes-Benz, Toyota và Volkswagen. Ngoài ra, nó còn xuất hiện trong các thiết bị y tế, nhà máy, thậm chí ISS.

Theo CISA, các thiết bị IoT, các hệ thống kiểm soát công nghiệp, công nghệ vận hành đã tích hợp QNX Realtime cần thực hiện ngay các biện pháp bảo vệ hệ thống. BlackBerry đã công bố danh sách đầy đủ các sản phẩm bị ảnh hưởng (tại đây).

Cảnh báo của CISA nêu rõ một kẻ tấn công có thể khai thác lỗ hổng CVE-2021-22156 để tấn công từ chối dịch vụ hay triển khai mã nhị phân trên thiết bị dính lỗi. Do BlackBerry QNX RTOS đang được dùng trong nhiều sản phẩm, nếu kẻ xấu chiếm quyền các hệ thống nhạy cảm, sẽ làm tăng rủi ro đối với các chức năng trọng yếu của quốc gia. Dù vậy, tại thời điểm hiện tại, CISA chưa phát hiện bất kỳ hành vi khai thác lỗ hổng nào. CISA khuyến cáo các tổ chức vá sản phẩm nhanh nhất có thể.

Vẫn theo CISA, một số cập nhật đối với RTOS yêu cầu loại bỏ thiết bị hoặc đưa chúng đến một địa điểm để thay thế bộ nhớ tích hợp.

Du Lam (Theo ZDN)

Nhà mạng Mỹ bị nghi lộ dữ liệu 100 triệu người dùng

Nhà mạng Mỹ bị nghi lộ dữ liệu 100 triệu người dùng

T-Mobile đang điều tra một bài viết trên diễn đàn tự nhận nắm trong tay dữ liệu của hơn 100 triệu người dùng, lấy từ máy chủ nhà mạng này.  

Adblock test (Why?)


Xem Chi Tiết Ở Đây >>>
Bạn có thể quan tâm:
>> Năm lý do khiến bạn nên mua một chiếc AirPods Max
>> Tai nghe Galaxy Buds2 đang được chế tạo, thiết kế có nhiều nâng cấp
>> Loa 7.1 Là Gì? Hệ Thống Âm Thanh 7.1 Được Sắp Xếp Như Thế Nào?
  • Share This:  
  •  Facebook
  •  Twitter
  •  Google+
  •  Stumble
  •  Digg
Gửi email bài đăng nàyBlogThis!Chia sẻ lên XChia sẻ lên Facebook
Bài đăng Mới hơn Bài đăng Cũ hơn Trang chủ

0 Comments:

Đăng nhận xét



Popular Posts

  • Hướng dẫn cách xóa tài khoản Facebook vĩnh viễn, không thể khôi phục lại
    Làm sao để xóa vĩnh viễn tài khoản Facebook khi không còn muốn sử dụng Facebook nữa, bài viết này sẽ hướng dẫn bạn. Facebook hiện nay đã v...
  • 5 Buildings To Visit in University Campuses (Singapore)
    In Singapore, you can visit a lot of places to appreciate architecture. This list is composed of my top five structures to visit in universi...
  • Monsoon trip to Raigad Fort – King of Forts
    I have been to the Raigad fort twice for a day trip but had never explored the entire fort. In this monsoon, a 2 day trip to the Raigad fort...
  • Itinerary India & Kashmir April 2019 (Day 1)
    Fakta mengenai Kashmir :  95% penduduk Kashmir adalah Muslim. Tak payah risau makanan di sana, semuanya halal.  Penduduk Kashmir sanga...
  • Bombay To Beijing By Bicycle-- A Guest Post By Russell McGilton
    The first time I arrived in India it was 1969 and the world was changing around me and inside me. I drove in my VW van from Europe and I sta...
  • The Island of FÖHR - every village a home
    Föhr - every village a home: What's that all about? I'm not able to figure out Föhr's strongest suit - there are so many great t...
  • Trip to Phansad Wildlife Sanctuary and Revdanda
    After a trip to Blackbuck national park Velavadar, I wanted to visit one more wildlife sanctuary. Due to lack of leaves, I decided to visit ...

Copyright © Phong Vũ Blog | Powered by Blogger
Design by Hardeep Asrani | Blogger Theme by NewBloggerThemes.com | Distributed By Gooyaabi Templates