360发现全球汽车操作系统多个高危漏洞:获宝马和系统商双重致谢
近日,據(jù)媒體報(bào)道,360旗下的智能網(wǎng)聯(lián)汽車(chē)安全實(shí)驗(yàn)室(以下簡(jiǎn)稱(chēng)360 Sky-Go)發(fā)現(xiàn)了多個(gè)汽車(chē)操作系統(tǒng)QNX的安全漏洞,包括嚴(yán)重級(jí)別的遠(yuǎn)程代碼執(zhí)行漏洞,該漏洞在通用漏洞評(píng)分系統(tǒng)中還獲得過(guò)9.8分的高分(滿分10分)。
這些漏洞成為影響車(chē)輛安全的重要隱患,目前上述漏洞官方已經(jīng)發(fā)布修復(fù)方案。
作為汽車(chē)領(lǐng)域最大的操作系統(tǒng)供應(yīng)商之一,BlackBerry發(fā)行的QNX在車(chē)用市場(chǎng)占有率達(dá)到75%,目前全球有超過(guò)230種車(chē)型使用QNX系統(tǒng),包括大眾、寶馬、奧迪、保時(shí)捷、福特等眾多知名汽車(chē)廠商,國(guó)內(nèi)外數(shù)千萬(wàn)輛智能網(wǎng)聯(lián)汽車(chē)中均搭載了基于QNX的車(chē)載娛樂(lè)系統(tǒng)。
今年上半年,360 Sky-Go向?qū)汃R提交過(guò)QNX漏洞,確認(rèn)了該通用操作系統(tǒng)漏洞對(duì)汽車(chē)安全存在直接的安全威脅,這也是全球首個(gè)使用了QNX系統(tǒng)0day漏洞影響汽車(chē)安全的案例。
360 Sky-Go團(tuán)隊(duì)對(duì)該類(lèi)型漏洞的發(fā)現(xiàn)和上報(bào),先后獲得了寶馬集團(tuán)以及QNX發(fā)行商BlackBerry的官方致謝。
據(jù)悉,360 Sky-Go團(tuán)隊(duì)已經(jīng)連續(xù)兩年獲得QNX發(fā)行商BlackBerry的致謝,在2021年提交的十個(gè)漏洞中涵蓋了TCP/IP協(xié)議棧、媒體庫(kù)、內(nèi)核等多個(gè)組件,BlackBerry為360的安全研究員頒發(fā)了“Super Finder Status”的稱(chēng)號(hào),以表彰360 Sky-go團(tuán)隊(duì)。
總結(jié)
以上是生活随笔為你收集整理的360发现全球汽车操作系统多个高危漏洞:获宝马和系统商双重致谢的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。
- 上一篇: 视频辞退900人的美国CEO道歉 公司内
- 下一篇: 救人快递小哥被顺风提拔为中层干部:并奖励