在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

USB漏洞數量眾多危及多個主要操作系統

牽手一起夢 ? 來源:太平洋電腦網 ? 作者:段嘉祺 ? 2020-06-02 09:40 ? 次閱讀

生活中,USB接口可以說無處不在,路由器、打印機、投影機、PC電腦、臺式機等等,且使用頻率極高。當然,作為硬件設備的輸入輸出接口,其安全性也至關重要。近日,研究人員在Windows、Linux、macOS等系統使用的USB驅動中,發現了26個新漏洞。

其實,已有很大一部分的用戶接受了“USB設備不安全”這一事實。我們在之前的文章中,也曾多次介紹過與USB有關的安全事件,例如讓數十億USB設備“不眠”的BadUSB漏洞,從鍵盤、打印機再到U盤,無一幸免。只是此次,漏洞數量眾多,且危及多個主要操作系統

待進一步了解后得知,該科研團隊是由普渡大學的Hui Peng、瑞士聯邦理工學院洛桑分校的Mathias Payer所帶領,26個新漏洞都是通過他們創建的新工具USBFuzz發現的。這類工具被團隊成員稱之為“模糊器”(fuzzer)。

據悉,模糊器是多款應用程序的集合,能夠幫助安全研究人員將大量無效、意外或者隨機數據輸入其他應用程序。之后,安全研究人員分析被測試軟件的行為方式,以發現新的bug,其中一些可能被惡意利用。

為了測試USB驅動,Peng和Payer共同開發了USBFuzz,這是一種專門用于測試現代操作系統的USB驅動堆棧的新型模糊器。據研究人員介紹,其核心部分,USBFuzz使用軟件仿真的USB設備來向驅動程序提供隨機的設備數據(當他們執行IO操作時)。

此外,研究團隊還表示:“由于仿真的USB設備是在設備層面工作的,因此將其移植到其他平臺上是很直接的。”這使得研究團隊不僅可以在Linux上測試USBFuzz,還可以在其他操作系統上進行測試。

USB漏洞數量眾多危及多個主要操作系統

研究人員在Linux內核的9個最新版本:v4.14.81、v4.15、v4.16、v4.17、v4.18.19、v4.19、v4.19、v4.19.1、v4.19.2和v4.20-rc2(評估時的最新版本);FreeBSD 12 (最新版本)、MacOS 10.15 Catalina(最新版本)以及Windows(8和10版本,并安裝了最新的安全更新)平臺上,測試了USBFuzz。

測試后,研究團隊表示在USBFuzz的幫助下,團隊一共發現了26個新bug。包括在FreeBSD中發現的一個,在MacOS中發現了三個(兩個導致計劃外重啟,一個導致系統凍結),在Windows 8和Windows 10中發現了四個(導致死亡藍屏)。

USB漏洞數量眾多危及多個主要操作系統

相較之下,最嚴重的是針對Linux系統的,共有18個。其中16個是針對Linux各個子系統(USB core, USB sound和net-work)的高危內存漏洞,此外還有1個是針對Linux的USB。

對此,Peng和Payer表示,他們向Linux內核團隊報告了這些bug,并提出了補丁建議,以減輕 “內核開發人員在修復報告的漏洞時的負擔”。與此同時,研究團隊也表示,在這18個Linux漏洞中,有11個自去年首次報告以來,他們收到了補丁。在這11個bug中,有10個還收到了CVE,這是一個被分配給重大安全漏洞的唯一代碼。
責任編輯:pj

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • usb
    usb
    +關注

    關注

    60

    文章

    7990

    瀏覽量

    266281
  • 路由器
    +關注

    關注

    22

    文章

    3746

    瀏覽量

    114551
  • 漏洞
    +關注

    關注

    0

    文章

    205

    瀏覽量

    15440
收藏 人收藏

    評論

    相關推薦

    國產銀河麒麟操作系統V10和星光麒麟V1.0操作系統如何選擇?

    國產銀河麒麟操作系統和星光麒麟操作系統都是由中國電子旗下科技企業麒麟軟件有限公司(簡稱“麒麟軟件”)開發的國產自主可控的操作系統。麒麟軟件介紹:麒麟軟件以安全可信操作系統技術為核心,面
    的頭像 發表于 01-24 09:14 ?392次閱讀
    國產銀河麒麟<b class='flag-5'>操作系統</b>V10和星光麒麟V1.0<b class='flag-5'>操作系統</b>如何選擇?

    deepin操作系統介紹

    希望從自己的能力和對桌面操作系統的理解,能給 Linux 的用戶與開發者更多的選擇。我們也相信 deepin 能夠得到更多用戶的認可與喜愛,成為開源世界的最佳選擇。? 一、 deepin 操作系統 先說 Linux 操作系統,它
    的頭像 發表于 12-23 09:08 ?664次閱讀
    deepin<b class='flag-5'>操作系統</b>介紹

    如何在windows上emulate不同操作系統

    一、虛擬化技術概述 虛擬化技術允許在單個物理機器上創建多個虛擬機,每個虛擬機都可以運行不同的操作系統。這使得我們可以在Windows系統上模擬其他操作系統,而無需購買額外的硬件。虛擬化
    的頭像 發表于 12-05 15:50 ?335次閱讀

    linux操作系統安裝步驟 linux操作系統的特點及組成

    Linux操作系統安裝步驟 Linux操作系統是一種開源的操作系統,它以其穩定性、安全性和靈活性而聞名。以下是安裝Linux操作系統的一般步驟,以Ubuntu為例: 1. 準備工作 在
    的頭像 發表于 10-21 11:24 ?686次閱讀

    漏洞掃描的主要功能是什么

    弱點,以減少潛在的安全風險。 1. 漏洞識別 漏洞掃描的首要功能是識別系統中存在的安全漏洞。這些漏洞可能包括:
    的頭像 發表于 09-25 10:25 ?518次閱讀

    工控機支持什么操作系統

    工控機,全稱工業控制計算機(Industrial Personal Computer, IPC),支持多種操作系統以滿足不同行業和應用場景的需求。具體來說,工控機常見的操作系統包括:
    的頭像 發表于 09-11 09:24 ?585次閱讀

    簡單認識RTOS實時操作系統

    RTOS(Real Time Operating System,實時操作系統)是一種專門設計用于在嚴格時間限制內處理任務的操作系統。它以其高實時性、多任務處理能力和資源管理能力在工業自動化、醫療設備、航空航天、汽車電子等眾多領域
    的頭像 發表于 08-20 11:20 ?3289次閱讀

    3568F-麒麟KylinOS國產操作系統演示案例

    銀河麒麟嵌入式操作系統主要特點如下: (1)多域隔離:基于RUST語言實現嵌入式分域虛擬化Hypervisor,支持設備分域管 理,支持實時域與非實時域操作系統的混合部署與通信。 (2)內生安全
    發表于 07-25 15:55

    3568F-翼輝SylixOS國產操作系統演示案例

    SylixOS簡介 SylixOS是“翼輝信息”開發的一款國產開源大型實時操作系統,內核自主化率達10 0%(據工信部評估報告),具有完全自主可控的技術能力,可滿足廣大用戶國產化需求。 SyixOS操作系統擁有
    發表于 07-25 15:52

    聚徽觸控-工業一體機選擇什么操作系統

    工業一體機選擇操作系統時,需要考慮穩定性、安全性、易用性、兼容性以及具體應用場景等多個因素。以下是對常見操作系統的一些分析:
    的頭像 發表于 07-21 11:14 ?491次閱讀

    嵌入式實時操作系統:Intewell操作系統與VxWorks操作系統有啥區別

    Intewell操作系統和VxWorks操作系統都是工業領域常用的操作系統,它們各有特點和優勢。以下是它們之間的一些主要區別:
    的頭像 發表于 07-08 14:16 ?520次閱讀
    嵌入式實時<b class='flag-5'>操作系統</b>:Intewell<b class='flag-5'>操作系統</b>與VxWorks<b class='flag-5'>操作系統</b>有啥區別

    如何根據需求選擇合適的新加坡VPS操作系統?

    選擇合適的新加坡VPS操作系統您需要考慮哪些因素,如何根據需求選擇合適的新加坡VPS操作系統?rak部落小編為您整理發布選擇合適的新加坡VPS操作系統需要考慮哪些因素。
    的頭像 發表于 05-10 11:14 ?494次閱讀
    如何根據需求選擇合適的新加坡VPS<b class='flag-5'>操作系統</b>?

    基于鴻道(Intewell?)操作系統研發的農業機器人操作系統

    江蘇大學與科東軟件聯合研發“農業機器人操作系統”,并成立“農業機器人操作系統”聯合實驗室,奮力推進農業智能化,推動農業科技創新。“農業機器人操作系統”的技術革新,對提高農業生產效率、保護環境、應對農業勞動力短缺及促進智慧農業發展
    的頭像 發表于 04-30 11:09 ?492次閱讀

    帶你認識實時操作系統(rtos)

    實時操作系統(RTOS)是為嵌入式系統和實時應用提供一個穩定、可預測和高效運行環境的操作系統。實時操作系統確保了系統能夠在嚴格的時間限制內響
    的頭像 發表于 04-16 16:30 ?1455次閱讀
    帶你認識實時<b class='flag-5'>操作系統</b>(rtos)

    物聯網操作系統的內涵及主要類型

    物聯網操作系統需要優化資源配置與管理,確保低功耗運行并滿足嚴格的實時性要求,這對電池供電或能源受限的設備尤為關鍵。
    的頭像 發表于 02-21 11:34 ?1099次閱讀
    主站蜘蛛池模板: 性夜影院爽黄a爽在线看香蕉 | 手机在线播放视频 | 丁香婷婷亚洲六月综合色 | 亚洲成人高清在线观看 | 免费国产一区 | 插综合网 | 日本bbxx| 美女福利在线观看 | 日本加勒比一区 | 亚洲 欧美 精品专区 极品 | 狠狠色狠狠色综合久久一 | 真实的国产乱xxxx在线 | 欧美男女交性过程视频 | 日本美女中出 | 久久精品国产亚洲片 | 日本卡一卡2卡3卡4精品卡无人区 | 一区二区三区免费视频网站 | 欧美怡红院免费全部视频 | 免费又爽又黄禁片视频在线播放 | 特级无码毛片免费视频尤物 | www.色网| 日本免费在线一区 | 亚洲春色在线 | 最近最新中文字幕6页 | 中国一级特黄aa毛片大片 | 高清xxx| 美女视频大全美女视频黄 | 亚洲理论片在线观看 | 二区久久国产乱子伦免费精品 | 日本精高清区一 | 久久99免费 | 亚洲综合亚洲综合网成人 | 久久国产视频一区 | 8050网| 欧美色吧视频在线观看 | 永久免费视频网站在线观看 | 日本xxxx色视频在线观看 | 亚洲欧美在线精品一区二区 | 操你啦在线播放 | 日日操免费视频 | 午夜 福利 视频 |