360發現全球汽車操作系統多個高危漏洞:獲寶馬和系統商雙重致謝

科技評論178閱讀模式

近日,據媒體報道,360旗下的智能網聯汽車安全實驗室(以下簡稱360 Sky-Go)發現了多個汽車操作系統QNX的安全漏洞,包括嚴重級別的遠程代碼執行漏洞,該漏洞在通用漏洞評分系統中還獲得過9.8分的高分(滿分10分)。

這些漏洞成為影響車輛安全的重要隱患,目前上述漏洞官方已經發布修復方案。

作為汽車領域最大的操作系統供應商之一,BlackBerry發行的QNX在車用市場占有率達到75%,目前全球有超過230種車型使用QNX系統,包括大眾、寶馬、奧迪、保時捷、福特等眾多知名汽車廠商,國內外數千萬輛智能網聯汽車中均搭載了基于QNX的車載娛樂系統。

今年上半年,360 Sky-Go向寶馬提交過QNX漏洞,確認了該通用操作系統漏洞對汽車安全存在直接的安全威脅,這也是全球首個使用了QNX系統0day漏洞影響汽車安全的案例。

360 Sky-Go團隊對該類型漏洞的發現和上報,先后獲得了寶馬集團以及QNX發行商BlackBerry的官方致謝。

據悉,360 Sky-Go團隊已經連續兩年獲得QNX發行商BlackBerry的致謝,在2021年提交的十個漏洞中涵蓋了TCP/IP協議棧、媒體庫、內核等多個組件,BlackBerry為360的安全研究員頒發了“Super Finder Status”的稱號,以表彰360 Sky-go團隊。

360發現全球汽車操作系統多個高危漏洞:獲寶馬和系統商雙重致謝

 
  • 本文由 米粒 發表于 2021年12月12日13:00:21
  • 轉載請務必保留本文鏈接:http://www.bjmhhq.com/113374.html
科技

毒性堪比眼鏡蛇 亂摸水母會出人命!

抖音之前很流行的“水母手勢舞”你會嗎?張開手掌再捏住手指向后拉,收回手指,張開手指,你就可以得到一只簡略版的水母~ 然而不是所有的水母都這般可愛無害,比如今天的主角&mdash...

發表評論

匿名網友
:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen:
確定

拖動滑塊以完成驗證