<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    BlackBerry QNX Software Development Platform整數溢出漏洞預警

    VSole2021-08-23 15:09:58

    一、漏洞情況

    近日,BlackBerry發布安全公告,修復了BlackBerry QNX Software Development Platform(SDP),QNX OS for Medical,QNX OS for Safety產品中存在的整數溢出漏洞,漏洞CVE編號:CVE-2021-22156。攻擊者可利用該漏洞導致拒絕服務或執行任意代碼。目前廠商已修復該漏洞,建議受影響用戶及時安裝補丁或升級至安全版本進行防護,做好資產自查以及預防工作,以免遭受黑客攻擊。

    二、漏洞等級

    高危

    三、漏洞描述

    BlackBerry QNX Software Development Platform(SDP)是加拿大黑莓(Blackberry)公司的一套QNX軟件開發平臺,該平臺主要用于開發基于QNX平臺的軟件。

    該漏洞源于其C運行時庫的calloc()函數中存在整數溢出問題,攻擊者可利用該漏洞導致拒絕服務或執行任意代碼。

    四、影響范圍

    • BlackBerry QNX SDP <=6.5.0SP1
    • BlackBerry QNX OS for Safety <=1.0.1
    • BlackBerry QNX OS for Medical <=1.1

    五、安全建議

    建議受影響的用戶升級至以下安全版本:

    1.升級至QNX SDP 6.6.0或更高版本,下載地址:https://www.qnx.com/download/feature.html?programid=59649;

    2.升級至QNX OS for Safety 1.0.2或更高版本,下載地址:https://www.qnx.com/download/group.html?programid=27165;

    3.升級至QNX OS for Medical 1.1.1或更高版本,下載地址:https://www.qnx.com/download/group.html?programid=26463。

    六、參考鏈接

    • https://support.blackberry.com/kb/articleDetail?articleNumber=000082334
    • https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-qnx-TOxjVPdL
    黑莓qnx
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    關鍵詞QNX操作系統8月18日早間消息,因為黑莓公司(BlackBerry)開發的軟件存在漏洞,大量汽車及醫
    CISA就黑莓產品中的BadAlloc漏洞發布警報,該漏洞影響近2億輛汽車以及成千上萬的工業控制、醫療工具等設備。
    一、發展動向熱訊
    重要事件回顧,智覽網安行業發展。近日國內外網安行業發生了哪些重要事件,呈現出了怎樣的發展態勢呢?中國網安科技情報研究團隊將從行業大角度出發,帶領大家回顧近日國內外行業的重要事件,探究其中的發展態勢。
    近日,加拿大黑莓公司表示,今年的年利潤再度增加 1 億美元,為此將采取包括裁員在內的一系列降本措施。黑莓方面稱,公司將在本季度進一步降低成本,并在網絡安全業務上進行額外裁員,從而每年為公司節省約 2700 萬美元。該公司已認定網絡安全業務(尤其是在銷貨成本和研發方面)的效率狀況,其他行動還可節省 800 萬美元。
    近日,BlackBerry發布安全公告,修復了BlackBerry QNX Software Development Platform(SDP),QNX OS for Medical,QNX OS for Safety產品中存在的整數溢出漏洞,漏洞CVE編號:CVE-2021-22156。攻擊者可利用該漏洞導致拒絕服務或執行任意代碼。目前廠商已修復該漏洞,建議受影響用戶及時安裝補丁或升級至安全版本
    360漏洞云監測到BlackBerry QNX Software Development Platform存在整型溢出漏洞(CVE-2021-22156)。
    最新發布的黑莓全球威脅情報報告顯示,針對政府和公共服務組織的網絡攻擊比上一季度增加了 40%。這包括公共交通、公用事業、學校和我們日常依賴的其他政府服務。
    中關村在線消息,黑莓威脅情報團隊最近表示,一款自2021年8月存續至今的LokiLocker勒索軟件,正在互聯網上傳播肆虐。對于普通用戶來說,黑莓威脅情報團隊表示,用戶需要對各種不明鏈接保持警惕、確保開啟Windows安全中心、并在啟用受控文件夾訪問策略。
    7月4日,黑莓威脅研究和情報團隊發現了針對支持烏克蘭的海外組織進行的魚叉式網絡釣魚活動。據悉,黑莓識別的誘餌文件冒充合法的非營利組織烏克蘭世界大會,文件顯示為一封信,聲明支持烏克蘭政府加入北約聯盟。北約峰會將于7月11日到12日在維爾紐斯舉行,會議期間將討論未來可能加入烏克蘭聯盟的成員資格。這些黑客旨在讓受害者點擊烏克蘭世界大會網站的特制復制品。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类