色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

遠程代碼執行漏洞現身運行內嵌式系統的流行操作系統

pIuy_EAQapp ? 來源:未知 ? 作者:工程師曾暄茗 ? 2018-10-28 09:30 ? 次閱讀

在主要用于智能家居及關鍵基礎設施系統中的大部分微處理器單片機的開源操作系統FreeRTOS中,已發現13個漏洞,其中三分之一可用來執行遠程代碼。

這些存在于TCP/IP協議棧的漏洞感染了由亞馬遜維護的FreeRTOS衍生系統,及由WITTENSTEIN高集成系統(WHIS)維護的OpenRTOS 與 SafeRTOS系統,這些系統是適用于MIT許可證的商業產品變體。

發現13個漏洞

安全公司辛培力安(Zimperium)的奧利·卡里班(Ori Karliner)分析了該操作系統,發現各類操作系統皆受四個遠程代碼執行漏洞、一個拒絕服務漏洞(DoS)、七個信息泄露漏洞以及另一未公開類型的安全問題影響。

受影響版本為FreeRTOS版本V10.0.1(基于FreeRTOS+TCP協議棧)、AWSFreeRTOS版本V1.3.1、OpenRTOS 以及 SafeRTOS(包含WHIS ConnectT中間件TCP/IP組件)。

亞馬遜得知該情況后,已發布補丁來緩解這些漏洞。

由安全公司辛培力安發布的一份報告可知,在接下來30天內,該公司將不再公布任何技術細節,“以確保各小型供應商順利修復這些漏洞”。

內嵌式系統的首選

芯片公司開發該基于微內核的實時操作系統FreeRTOS已超過15年,目前該系統已成為廠商制造嵌入式設備的首要選擇。

該操作系統支持40多個硬件平臺,可用于各類產品的單片機,如:溫度監測儀、電器、傳感器、健身追蹤器、工業自動化系統、汽車、門鎖、電力儀表以及任何基于微控制器的設備。

由于FreeRTOS的工作在較小范圍的組件,因此它缺乏精致硬件所具有的復雜性。不過,它實現了一個重要的功能,因為它允許在輸入時處理數據。

大約在一年前,亞馬遜決定開發該產品,加入物聯網行業細分領域。該公司通過添加函數庫來擴展內核,以支持云連接、云安全及無線更新。

以下是感染FreeRTOS的全部漏洞及其標識碼列表:

CVE-2018-16522 遠程代碼執行
CVE-2018-16525 遠程代碼執行
CVE-2018-16526 遠程代碼執行
CVE-2018-16528 遠程代碼執行
CVE-2018-16523 拒絕服務
CVE-2018-16524 信息泄露
CVE-2018-16527 信息泄露
CVE-2018-16599 信息泄露
CVE-2018-16600 信息泄露
CVE-2018-16601 信息泄露
CVE-2018-16602 信息泄露
CVE-2018-16603 信息泄露
CVE-2018-16598 其他

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 單片機
    +關注

    關注

    6035

    文章

    44554

    瀏覽量

    634683
  • 智能家居
    +關注

    關注

    1928

    文章

    9555

    瀏覽量

    184946
  • 漏洞
    +關注

    關注

    0

    文章

    204

    瀏覽量

    15366

原文標題:遠程代碼執行漏洞現身運行內嵌式系統的流行操作系統

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    【書籍評測活動NO.53】鴻蒙操作系統設計原理與架構

    , 分門別類地闡述鴻蒙操作系統關鍵子系統的技術架構和主要設計思路,包括內核、方舟運行時、圖形、媒體、驅動框架、各種分布技術,以及安全、DFX 等方面的相關架構設計思路 。 圍繞Har
    發表于 12-16 15:10

    如何在windows上emulate不同操作系統

    一、虛擬化技術概述 虛擬化技術允許在單個物理機器上創建多個虛擬機,每個虛擬機都可以運行不同的操作系統。這使得我們可以在Windows系統上模擬其他操作系統,而無需購買額外的硬件。虛擬化
    的頭像 發表于 12-05 15:50 ?159次閱讀

    什么是嵌入操作系統?

    什么是嵌入操作系統? 想象一下,如果一個智能設備,比如你口袋里的智能手機,是一個有頭腦的機器人,那么嵌入操作系統(Embedded Operating System,簡稱EOS)就
    發表于 11-08 15:07

    目前市場上流行的工控操作系統有哪些?

    代碼自主率達到100%,支持指令級別的安全管控,為設備運行提供了安全可靠的基礎環境。它已經獲得了包括工業、汽車和軌道交通功能安全最高等級認證SIL4 & ASIL D在內的多項認證,是國內唯一通過汽車電子、工業控制、醫療儀器、軌道交通四項功能安全認證的
    的頭像 發表于 09-04 16:18 ?708次閱讀
    目前市場上<b class='flag-5'>流行</b>的工控<b class='flag-5'>操作系統</b>有哪些?

    嵌入實時操作系統:Intewell操作系統與VxWorks操作系統有啥區別

    Intewell操作系統和VxWorks操作系統都是工業領域常用的操作系統,它們各有特點和優勢。以下是它們之間的一些主要區別:
    的頭像 發表于 07-08 14:16 ?419次閱讀
    嵌入<b class='flag-5'>式</b>實時<b class='flag-5'>操作系統</b>:Intewell<b class='flag-5'>操作系統</b>與VxWorks<b class='flag-5'>操作系統</b>有啥區別

    求助,請問你們開發產品時使用的什么操作系統

    開發產品時,你會使用什么操作系統呢? 使用了操作系統會不會影響執行效率呢?請各位大神們給個意見呀。 我在開發一個產品,現在遇到這個問題,寫不帶系統的程序,會發現它實現起來著實麻煩,但用
    發表于 05-14 08:06

    內嵌式直線電機磁懸浮列車180km/h級達速試驗成功

    見證,列車峰值速度達到181km/h。 據悉, 4月20日19時許,試驗組按照預定計劃啟動磁浮列車達速試驗,先通過磁浮列車80km/h和130km/h速度等級的運行驗證了列車峰值速度對應的線路位置并做好速度測試準備。20時23分,內嵌式磁浮列車從磁浮綜合試驗線末端啟
    的頭像 發表于 05-10 17:54 ?705次閱讀
    <b class='flag-5'>內嵌式</b>直線電機磁懸浮列車180km/h級達速試驗成功

    帶你認識實時操作系統(rtos)

    實時操作系統(RTOS)是為嵌入系統和實時應用提供一個穩定、可預測和高效運行環境的操作系統。實時操作系
    的頭像 發表于 04-16 16:30 ?1250次閱讀
    帶你認識實時<b class='flag-5'>操作系統</b>(rtos)

    Rust漏洞遠程執行惡意指令,已發布安全補丁

    漏洞源于操作系統命令及參數注入缺陷,攻擊者能非法執行可能有害的指令。CVSS評分達10/10,意味著無須認證即可借助該漏洞發起低難度遠端攻擊。
    的頭像 發表于 04-10 14:24 ?697次閱讀

    再談嵌入實時操作系統

    由于嵌入處理器早期功能單一且運算能力不高,嵌入應用已不能滿足各個領域不斷增長的需求。嵌入操作系統應運而生,嵌入
    的頭像 發表于 04-09 17:27 ?788次閱讀
    再談嵌入<b class='flag-5'>式</b>實時<b class='flag-5'>操作系統</b>

    服務器操作系統有幾種?

    眾所周知,電腦上的一切正常運作都不可缺電腦操作系統的使用,網絡服務器做為這種出示服務項目的服務器,或許都是不可 或缺的電腦操作系統。常用的網絡服務器電腦操作系統有許多,比如:Windows
    發表于 03-29 16:59

    深度解析全球操作系統格局

    操作系統是負責協調、管理和控制計算機硬件與軟件資源的程序,是整個計算機的核心系統軟件。 按照操作系統面向的設備類型,通用操作系統主要包括桌面操作系統
    的頭像 發表于 01-18 15:00 ?1158次閱讀
    深度解析全球<b class='flag-5'>操作系統</b>格局

    系統內存和運行內存的區別

    系統內存和運行內存都是計算機中重要的概念,它們在計算機的存儲和運行方面起著不可或缺的作用。雖然它們與計算機存儲和運行息息相關,但是它們具有不同的功能和實現方式。接下來我將詳細介紹
    的頭像 發表于 01-15 16:32 ?3338次閱讀

    詳解實時操作系統和非實時操作系統

    實時操作系統,當外界事件和數據產生時,系統能以足夠快的速度予以處理,其處理結果能在規定的時間內控制生產結果或對系統做出響應,并控制所有實時任務協調一致運行
    的頭像 發表于 12-26 09:54 ?4740次閱讀
    詳解實時<b class='flag-5'>操作系統</b>和非實時<b class='flag-5'>操作系統</b>
    主站蜘蛛池模板: 黄网址在线观看| 亚洲乱码高清午夜理论电影| 亚洲薄码区| 97欧美精品大香伊蕉在人线| 国产SUV精品一区二区69| 久久sese| 午夜国产理论| 超碰高清熟女一区二区| 麻豆高清免费国产一区| 鸭子玩富婆流白浆视频| 成人亚洲精品| 免费国产成人| 一色狗影院| 国产精品久久久久久久久久影院 | 国产精品免费观看视频| 秋霞三级理伦免费观看| 2018久久视频在线视频观看| 户外露出野战hd| 无止侵犯高H1V3无止侵犯| 成人在线视频免费看| 一边吃奶一边添P好爽故事| 俄罗斯女人Z0ZOZO| 日本枯瘦娇小| 99在线在线视频观看| 乱码国产丰满人妻WWW| 伊人影院蕉久| 久久精品国产色蜜蜜麻豆国语版| 亚洲.欧美.中文字幕在线观看| 国产成人久久精品AV| 肉动漫3D卡通无修在线播放| 成人免费观看在线视频| 欧美三级不卡在线观线看| X8X8拨牐拨牐X8免费视频8午夜| 美女扒开尿孔| 91极品蜜桃臀在线播放| 美女与男人对肌免费网站| 99久女女精品视频在线观看 | 东京热 百度影音| 视频一区二区三区蜜桃麻豆| 国产高清亚洲日韩字幕一区| 无码人妻精品一区二区蜜桃色欲 |