在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

USB漏洞數(shù)量眾多危及多個(gè)主要操作系統(tǒng)

牽手一起夢(mèng) ? 來源:太平洋電腦網(wǎng) ? 作者:段嘉祺 ? 2020-06-02 09:40 ? 次閱讀

生活中,USB接口可以說無處不在,路由器、打印機(jī)、投影機(jī)、PC電腦、臺(tái)式機(jī)等等,且使用頻率極高。當(dāng)然,作為硬件設(shè)備的輸入輸出接口,其安全性也至關(guān)重要。近日,研究人員在Windows、Linux、macOS等系統(tǒng)使用的USB驅(qū)動(dòng)中,發(fā)現(xiàn)了26個(gè)新漏洞。

其實(shí),已有很大一部分的用戶接受了“USB設(shè)備不安全”這一事實(shí)。我們?cè)谥暗奈恼轮校苍啻谓榻B過與USB有關(guān)的安全事件,例如讓數(shù)十億USB設(shè)備“不眠”的BadUSB漏洞,從鍵盤、打印機(jī)再到U盤,無一幸免。只是此次,漏洞數(shù)量眾多,且危及多個(gè)主要操作系統(tǒng)

待進(jìn)一步了解后得知,該科研團(tuán)隊(duì)是由普渡大學(xué)的Hui Peng、瑞士聯(lián)邦理工學(xué)院洛桑分校的Mathias Payer所帶領(lǐng),26個(gè)新漏洞都是通過他們創(chuàng)建的新工具USBFuzz發(fā)現(xiàn)的。這類工具被團(tuán)隊(duì)成員稱之為“模糊器”(fuzzer)。

據(jù)悉,模糊器是多款應(yīng)用程序的集合,能夠幫助安全研究人員將大量無效、意外或者隨機(jī)數(shù)據(jù)輸入其他應(yīng)用程序。之后,安全研究人員分析被測(cè)試軟件的行為方式,以發(fā)現(xiàn)新的bug,其中一些可能被惡意利用。

為了測(cè)試USB驅(qū)動(dòng),Peng和Payer共同開發(fā)了USBFuzz,這是一種專門用于測(cè)試現(xiàn)代操作系統(tǒng)的USB驅(qū)動(dòng)堆棧的新型模糊器。據(jù)研究人員介紹,其核心部分,USBFuzz使用軟件仿真的USB設(shè)備來向驅(qū)動(dòng)程序提供隨機(jī)的設(shè)備數(shù)據(jù)(當(dāng)他們執(zhí)行IO操作時(shí))。

此外,研究團(tuán)隊(duì)還表示:“由于仿真的USB設(shè)備是在設(shè)備層面工作的,因此將其移植到其他平臺(tái)上是很直接的。”這使得研究團(tuán)隊(duì)不僅可以在Linux上測(cè)試USBFuzz,還可以在其他操作系統(tǒng)上進(jìn)行測(cè)試。

USB漏洞數(shù)量眾多危及多個(gè)主要操作系統(tǒng)

研究人員在Linux內(nèi)核的9個(gè)最新版本:v4.14.81、v4.15、v4.16、v4.17、v4.18.19、v4.19、v4.19、v4.19.1、v4.19.2和v4.20-rc2(評(píng)估時(shí)的最新版本);FreeBSD 12 (最新版本)、MacOS 10.15 Catalina(最新版本)以及Windows(8和10版本,并安裝了最新的安全更新)平臺(tái)上,測(cè)試了USBFuzz。

測(cè)試后,研究團(tuán)隊(duì)表示在USBFuzz的幫助下,團(tuán)隊(duì)一共發(fā)現(xiàn)了26個(gè)新bug。包括在FreeBSD中發(fā)現(xiàn)的一個(gè),在MacOS中發(fā)現(xiàn)了三個(gè)(兩個(gè)導(dǎo)致計(jì)劃外重啟,一個(gè)導(dǎo)致系統(tǒng)凍結(jié)),在Windows 8和Windows 10中發(fā)現(xiàn)了四個(gè)(導(dǎo)致死亡藍(lán)屏)。

USB漏洞數(shù)量眾多危及多個(gè)主要操作系統(tǒng)

相較之下,最嚴(yán)重的是針對(duì)Linux系統(tǒng)的,共有18個(gè)。其中16個(gè)是針對(duì)Linux各個(gè)子系統(tǒng)(USB core, USB sound和net-work)的高危內(nèi)存漏洞,此外還有1個(gè)是針對(duì)Linux的USB。

對(duì)此,Peng和Payer表示,他們向Linux內(nèi)核團(tuán)隊(duì)報(bào)告了這些bug,并提出了補(bǔ)丁建議,以減輕 “內(nèi)核開發(fā)人員在修復(fù)報(bào)告的漏洞時(shí)的負(fù)擔(dān)”。與此同時(shí),研究團(tuán)隊(duì)也表示,在這18個(gè)Linux漏洞中,有11個(gè)自去年首次報(bào)告以來,他們收到了補(bǔ)丁。在這11個(gè)bug中,有10個(gè)還收到了CVE,這是一個(gè)被分配給重大安全漏洞的唯一代碼。
責(zé)任編輯:pj

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • usb
    usb
    +關(guān)注

    關(guān)注

    60

    文章

    8151

    瀏覽量

    271309
  • 路由器
    +關(guān)注

    關(guān)注

    22

    文章

    3826

    瀏覽量

    116190
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15645
收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    鴻道Intewell操作系統(tǒng):人形機(jī)器人底層操作系統(tǒng)

    操作系統(tǒng)的實(shí)時(shí)性賦能東土科技的鴻道(Intewell)工業(yè)操作系統(tǒng)作為國內(nèi)唯一通過汽車、工業(yè)控制、醫(yī)療、軌道交通四項(xiàng)功能安全認(rèn)證的系統(tǒng),為標(biāo)準(zhǔn)體系中的技術(shù)層架構(gòu)提供了底層支持。其微內(nèi)核虛擬化架構(gòu)可將人形機(jī)器人電子架構(gòu)成本降低50
    的頭像 發(fā)表于 05-16 14:44 ?172次閱讀

    將樹莓派作為PC使用的5大最佳操作系統(tǒng)

    如果你喜歡用RaspberryPi構(gòu)建多個(gè)項(xiàng)目,那么僅通過更換microSD卡就能切換發(fā)行版這一功能簡(jiǎn)直太棒了。此外,RaspberryPi系列兼容眾多操作系統(tǒng),每個(gè)系統(tǒng)都有其獨(dú)特的優(yōu)
    的頭像 發(fā)表于 03-24 14:50 ?1169次閱讀
    將樹莓派作為PC使用的5大最佳<b class='flag-5'>操作系統(tǒng)</b>!

    國產(chǎn)銀河麒麟操作系統(tǒng)V10和星光麒麟V1.0操作系統(tǒng)如何選擇?

    國產(chǎn)銀河麒麟操作系統(tǒng)和星光麒麟操作系統(tǒng)都是由中國電子旗下科技企業(yè)麒麟軟件有限公司(簡(jiǎn)稱“麒麟軟件”)開發(fā)的國產(chǎn)自主可控的操作系統(tǒng)。麒麟軟件介紹:麒麟軟件以安全可信操作系統(tǒng)技術(shù)為核心,面
    的頭像 發(fā)表于 01-24 09:14 ?1943次閱讀
    國產(chǎn)銀河麒麟<b class='flag-5'>操作系統(tǒng)</b>V10和星光麒麟V1.0<b class='flag-5'>操作系統(tǒng)</b>如何選擇?

    deepin操作系統(tǒng)介紹

    希望從自己的能力和對(duì)桌面操作系統(tǒng)的理解,能給 Linux 的用戶與開發(fā)者更多的選擇。我們也相信 deepin 能夠得到更多用戶的認(rèn)可與喜愛,成為開源世界的最佳選擇。? 一、 deepin 操作系統(tǒng) 先說 Linux 操作系統(tǒng),它
    的頭像 發(fā)表于 12-23 09:08 ?2178次閱讀
    deepin<b class='flag-5'>操作系統(tǒng)</b>介紹

    名單公布!【書籍評(píng)測(cè)活動(dòng)NO.53】鴻蒙操作系統(tǒng)設(shè)計(jì)原理與架構(gòu)

    操作系統(tǒng)從2019年8月9日正式發(fā)布,歷時(shí)1778天,歷經(jīng)4代,鴻蒙生態(tài)設(shè)備數(shù)量已超過9億,已有254萬HarmonyOS開發(fā)者投入到鴻蒙世界的開發(fā)中來,鴻蒙學(xué)堂學(xué)習(xí)人次435萬,開發(fā)者服務(wù)調(diào)用次數(shù)
    發(fā)表于 12-16 15:10

    如何在windows上emulate不同操作系統(tǒng)

    一、虛擬化技術(shù)概述 虛擬化技術(shù)允許在單個(gè)物理機(jī)器上創(chuàng)建多個(gè)虛擬機(jī),每個(gè)虛擬機(jī)都可以運(yùn)行不同的操作系統(tǒng)。這使得我們可以在Windows系統(tǒng)上模擬其他操作系統(tǒng),而無需購買額外的硬件。虛擬化
    的頭像 發(fā)表于 12-05 15:50 ?762次閱讀

    linux操作系統(tǒng)安裝步驟 linux操作系統(tǒng)的特點(diǎn)及組成

    Linux操作系統(tǒng)安裝步驟 Linux操作系統(tǒng)是一種開源的操作系統(tǒng),它以其穩(wěn)定性、安全性和靈活性而聞名。以下是安裝Linux操作系統(tǒng)的一般步驟,以Ubuntu為例: 1. 準(zhǔn)備工作 在
    的頭像 發(fā)表于 10-21 11:24 ?1145次閱讀

    漏洞掃描的主要功能是什么

    弱點(diǎn),以減少潛在的安全風(fēng)險(xiǎn)。 1. 漏洞識(shí)別 漏洞掃描的首要功能是識(shí)別系統(tǒng)中存在的安全漏洞。這些漏洞可能包括:
    的頭像 發(fā)表于 09-25 10:25 ?864次閱讀

    工控機(jī)支持什么操作系統(tǒng)

    工控機(jī),全稱工業(yè)控制計(jì)算機(jī)(Industrial Personal Computer, IPC),支持多種操作系統(tǒng)以滿足不同行業(yè)和應(yīng)用場(chǎng)景的需求。具體來說,工控機(jī)常見的操作系統(tǒng)包括:
    的頭像 發(fā)表于 09-11 09:24 ?985次閱讀

    簡(jiǎn)單認(rèn)識(shí)RTOS實(shí)時(shí)操作系統(tǒng)

    RTOS(Real Time Operating System,實(shí)時(shí)操作系統(tǒng))是一種專門設(shè)計(jì)用于在嚴(yán)格時(shí)間限制內(nèi)處理任務(wù)的操作系統(tǒng)。它以其高實(shí)時(shí)性、多任務(wù)處理能力和資源管理能力在工業(yè)自動(dòng)化、醫(yī)療設(shè)備、航空航天、汽車電子等眾多領(lǐng)域
    的頭像 發(fā)表于 08-20 11:20 ?4955次閱讀

    Windows操作系統(tǒng)是什么?它有哪些特點(diǎn)?

    Windows操作系統(tǒng)是由美國微軟公司(Microsoft Corporation)開發(fā)和推出的一種計(jì)算機(jī)操作系統(tǒng)。自1985年Windows 1.0版本發(fā)布以來,Windows系統(tǒng)經(jīng)歷了多次重大
    的頭像 發(fā)表于 08-07 16:30 ?5967次閱讀

    3568F-麒麟KylinOS國產(chǎn)操作系統(tǒng)演示案例

    銀河麒麟嵌入式操作系統(tǒng)主要特點(diǎn)如下: (1)多域隔離:基于RUST語言實(shí)現(xiàn)嵌入式分域虛擬化Hypervisor,支持設(shè)備分域管 理,支持實(shí)時(shí)域與非實(shí)時(shí)域操作系統(tǒng)的混合部署與通信。 (2)內(nèi)生安全
    發(fā)表于 07-25 15:55

    3568F-翼輝SylixOS國產(chǎn)操作系統(tǒng)演示案例

    SylixOS簡(jiǎn)介 SylixOS是“翼輝信息”開發(fā)的一款國產(chǎn)開源大型實(shí)時(shí)操作系統(tǒng),內(nèi)核自主化率達(dá)10 0%(據(jù)工信部評(píng)估報(bào)告),具有完全自主可控的技術(shù)能力,可滿足廣大用戶國產(chǎn)化需求。 SyixOS操作系統(tǒng)擁有
    發(fā)表于 07-25 15:52

    聚徽觸控-工業(yè)一體機(jī)選擇什么操作系統(tǒng)

    工業(yè)一體機(jī)選擇操作系統(tǒng)時(shí),需要考慮穩(wěn)定性、安全性、易用性、兼容性以及具體應(yīng)用場(chǎng)景等多個(gè)因素。以下是對(duì)常見操作系統(tǒng)的一些分析:
    的頭像 發(fā)表于 07-21 11:14 ?708次閱讀

    嵌入式實(shí)時(shí)操作系統(tǒng):Intewell操作系統(tǒng)與VxWorks操作系統(tǒng)有啥區(qū)別

    Intewell操作系統(tǒng)和VxWorks操作系統(tǒng)都是工業(yè)領(lǐng)域常用的操作系統(tǒng),它們各有特點(diǎn)和優(yōu)勢(shì)。以下是它們之間的一些主要區(qū)別:
    的頭像 發(fā)表于 07-08 14:16 ?751次閱讀
    嵌入式實(shí)時(shí)<b class='flag-5'>操作系統(tǒng)</b>:Intewell<b class='flag-5'>操作系統(tǒng)</b>與VxWorks<b class='flag-5'>操作系統(tǒng)</b>有啥區(qū)別
    主站蜘蛛池模板: 成人精品亚洲 | 人人草在线 | 在线视频精品视频 | 日韩毛片大全免费高清 | 国产精品久久久久aaaa | 色香蕉在线观看 | 国产馆精品推荐在线观看 | 日韩欧美伦理 | 色se01短视频永久免费 | 伊人久久大线蕉香港三级 | 深爱五月综合网 | 色99在线| 日本丰满毛茸茸熟妇 | 毛片区 | jk黑色丝袜美腿老师啪啪 | 午夜影院一区二区三区 | 五月婷婷影院 | 欧美色欧美亚洲高清在线视频 | www色.com| 视频一区视频二区在线观看 | 四虎www成人影院观看 | 成人国产在线24小时播放视频 | 中文字幕天天躁夜夜狠狠综合 | 免费网站黄 | 色天天天天综合男人的天堂 | 欧美色频 | 亚洲黄色三级网站 | 天堂网www天堂在线资源链接 | www激情com| 日本精高清区一 | 久久国内 | 婷婷亚洲综合一区二区 | 亚洲欧美视频网站 | 综合久久99 | 黄色小毛片 | 天天干天天干 | 欧美日韩国产在线一区 | 久久看免费视频 | 久草在线免费资源站 | 午夜小视频在线播放 | 四虎午夜剧场 |