Uma vulnerabilidade perigosa foi encontrada no sistema operacional BlackBerry QNX – carros e equipamentos médicos estavam em risco

Foi descoberta uma vulnerabilidade no sistema operacional BlackBerry QNX que permite que os invasores obtenham controle sobre vários equipamentos, incluindo sistemas de veículos a bordo e dispositivos médicos.

Fonte: engadget.com

A vulnerabilidade, apelidada de BadAlloc, afeta versões anteriores do QNX. Com ele, os invasores podem realizar várias ações, por exemplo, realizar ataques DDoS ou executar código arbitrário. Atualmente, a BlackBerry, a Food and Drug Administration (FDA) dos EUA e a Agência de Segurança Cibernética e Proteção de Infraestrutura (CISA) da Agência de Segurança Nacional dos EUA publicaram diretrizes sobre como atenuar essa vulnerabilidade. No entanto, como se tornou conhecido, o BlackBerry foi notificado desse fato há vários meses e não queria relatá-lo publicamente.

A empresa disse inicialmente à CISA que não acreditava na vulnerabilidade do BadAlloc no QNX. O problema do BadAlloc foi descoberto pela Microsoft em abril, e o relatório afirma que ele afeta uma ampla gama de redes industriais, médicas e corporativas. Mais tarde, muitas empresas de desenvolvimento confirmaram sua presença, mas a BlackBerry não estava entre elas. Como resultado, a CISA confirmou a existência de uma vulnerabilidade nas versões mais antigas do QNX, e somente esse fato forçou o BlackBerry a declarar o problema abertamente.

O problema foi agravado pelo fato de que este sistema operacional não é fornecido para usuários finais, mas é licenciado para fabricantes de hardware. Foi com eles que a BlackBerry quis realizar as consultas necessárias na fase inicial, caso em que os consumidores finais nada saberiam sobre o problema. Por fim, quando o desenvolvedor reconheceu a vulnerabilidade e fez uma declaração oficial, ele, em particular, observou que nada sabia sobre os fatos de seu uso em equipamentos QNX. No entanto, para evitar essa possibilidade, os fabricantes foram aconselhados a lançar atualizações de firmware com uma nova versão do sistema que não seja afetada pelo problema BadAlloc.

avalanche

Postagens recentes

Conforme as cartas forem lançadas, conforme a rede ditar: a AWS está implementando uma arquitetura de rede RNG quase aleatória em seus data centers.

A AWS publicou uma descrição técnica da arquitetura de rede de data center que implementará…

1 dia atrás

O chefe da NASA afirma que os voos do foguete New Glenn não serão retomados antes de 2028, eliminando a Blue Origin da corrida lunar.

Durante um teste estático de ignição em 29 de maio de 2026, o foguete New…

1 dia atrás

Foi anunciado o sucessor espiritual de Zeus: Master of Olympus – o jogo de estratégia de construção de cidades Theos: Cities of Myth, onde história e mito se entrelaçam.

A editora Dotemu (Ninja Gaiden: Ragebound, Marvel Cosmic Invasion) e a Triskell Interactive, desenvolvedora de…

1 dia atrás

Plataforma de referência de IA Qualcomm Dragonwing IQ10 para robótica é apresentada.

Cristiano Amon, CEO da Qualcomm, apresentou a plataforma robótica Dragonwing IQ10 atualizada na Computex 2026.…

1 dia atrás

O RPG infernal baseado em turnos, Entropy, do criador de Dread Delusion, recebeu uma demo e uma data de lançamento no Acesso Antecipado do Steam.

A editora DreadXP e o estúdio britânico Lovely Hellplace (Dread Delusion) anunciaram a data de…

1 dia atrás