在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

遠(yuǎn)程代碼執(zhí)行漏洞現(xiàn)身運(yùn)行內(nèi)嵌式系統(tǒng)的流行操作系統(tǒng)

pIuy_EAQapp ? 來源:未知 ? 作者:工程師曾暄茗 ? 2018-10-28 09:30 ? 次閱讀

在主要用于智能家居及關(guān)鍵基礎(chǔ)設(shè)施系統(tǒng)中的大部分微處理器單片機(jī)的開源操作系統(tǒng)FreeRTOS中,已發(fā)現(xiàn)13個(gè)漏洞,其中三分之一可用來執(zhí)行遠(yuǎn)程代碼。

這些存在于TCP/IP協(xié)議棧的漏洞感染了由亞馬遜維護(hù)的FreeRTOS衍生系統(tǒng),及由WITTENSTEIN高集成系統(tǒng)(WHIS)維護(hù)的OpenRTOS 與 SafeRTOS系統(tǒng),這些系統(tǒng)是適用于MIT許可證的商業(yè)產(chǎn)品變體。

發(fā)現(xiàn)13個(gè)漏洞

安全公司辛培力安(Zimperium)的奧利·卡里班(Ori Karliner)分析了該操作系統(tǒng),發(fā)現(xiàn)各類操作系統(tǒng)皆受四個(gè)遠(yuǎn)程代碼執(zhí)行漏洞、一個(gè)拒絕服務(wù)漏洞(DoS)、七個(gè)信息泄露漏洞以及另一未公開類型的安全問題影響。

受影響版本為FreeRTOS版本V10.0.1(基于FreeRTOS+TCP協(xié)議棧)、AWSFreeRTOS版本V1.3.1、OpenRTOS 以及 SafeRTOS(包含WHIS ConnectT中間件TCP/IP組件)。

亞馬遜得知該情況后,已發(fā)布補(bǔ)丁來緩解這些漏洞。

由安全公司辛培力安發(fā)布的一份報(bào)告可知,在接下來30天內(nèi),該公司將不再公布任何技術(shù)細(xì)節(jié),“以確保各小型供應(yīng)商順利修復(fù)這些漏洞”。

內(nèi)嵌式系統(tǒng)的首選

芯片公司開發(fā)該基于微內(nèi)核的實(shí)時(shí)操作系統(tǒng)FreeRTOS已超過15年,目前該系統(tǒng)已成為廠商制造嵌入式設(shè)備的首要選擇。

該操作系統(tǒng)支持40多個(gè)硬件平臺(tái),可用于各類產(chǎn)品的單片機(jī),如:溫度監(jiān)測(cè)儀、電器、傳感器、健身追蹤器、工業(yè)自動(dòng)化系統(tǒng)、汽車、門鎖、電力儀表以及任何基于微控制器的設(shè)備。

由于FreeRTOS的工作在較小范圍的組件,因此它缺乏精致硬件所具有的復(fù)雜性。不過,它實(shí)現(xiàn)了一個(gè)重要的功能,因?yàn)樗试S在輸入時(shí)處理數(shù)據(jù)。

大約在一年前,亞馬遜決定開發(fā)該產(chǎn)品,加入物聯(lián)網(wǎng)行業(yè)細(xì)分領(lǐng)域。該公司通過添加函數(shù)庫來擴(kuò)展內(nèi)核,以支持云連接、云安全及無線更新。

以下是感染FreeRTOS的全部漏洞及其標(biāo)識(shí)碼列表:

CVE-2018-16522 遠(yuǎn)程代碼執(zhí)行
CVE-2018-16525 遠(yuǎn)程代碼執(zhí)行
CVE-2018-16526 遠(yuǎn)程代碼執(zhí)行
CVE-2018-16528 遠(yuǎn)程代碼執(zhí)行
CVE-2018-16523 拒絕服務(wù)
CVE-2018-16524 信息泄露
CVE-2018-16527 信息泄露
CVE-2018-16599 信息泄露
CVE-2018-16600 信息泄露
CVE-2018-16601 信息泄露
CVE-2018-16602 信息泄露
CVE-2018-16603 信息泄露
CVE-2018-16598 其他

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 單片機(jī)
    +關(guān)注

    關(guān)注

    6044

    文章

    44632

    瀏覽量

    639247
  • 智能家居
    +關(guān)注

    關(guān)注

    1931

    文章

    9619

    瀏覽量

    186649
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15452

原文標(biāo)題:遠(yuǎn)程代碼執(zhí)行漏洞現(xiàn)身運(yùn)行內(nèi)嵌式系統(tǒng)的流行操作系統(tǒng)

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    國(guó)產(chǎn)銀河麒麟操作系統(tǒng)V10和星光麒麟V1.0操作系統(tǒng)如何選擇?

    國(guó)產(chǎn)銀河麒麟操作系統(tǒng)和星光麒麟操作系統(tǒng)都是由中國(guó)電子旗下科技企業(yè)麒麟軟件有限公司(簡(jiǎn)稱“麒麟軟件”)開發(fā)的國(guó)產(chǎn)自主可控的操作系統(tǒng)。麒麟軟件介紹:麒麟軟件以安全可信操作系統(tǒng)技術(shù)為核心,面
    的頭像 發(fā)表于 01-24 09:14 ?455次閱讀
    國(guó)產(chǎn)銀河麒麟<b class='flag-5'>操作系統(tǒng)</b>V10和星光麒麟V1.0<b class='flag-5'>操作系統(tǒng)</b>如何選擇?

    如何在windows上emulate不同操作系統(tǒng)

    一、虛擬化技術(shù)概述 虛擬化技術(shù)允許在單個(gè)物理機(jī)器上創(chuàng)建多個(gè)虛擬機(jī),每個(gè)虛擬機(jī)都可以運(yùn)行不同的操作系統(tǒng)。這使得我們可以在Windows系統(tǒng)上模擬其他操作系統(tǒng),而無需購(gòu)買額外的硬件。虛擬化
    的頭像 發(fā)表于 12-05 15:50 ?349次閱讀

    什么是嵌入操作系統(tǒng)?

    什么是嵌入操作系統(tǒng)? 想象一下,如果一個(gè)智能設(shè)備,比如你口袋里的智能手機(jī),是一個(gè)有頭腦的機(jī)器人,那么嵌入操作系統(tǒng)(Embedded Operating System,簡(jiǎn)稱EOS)就
    發(fā)表于 11-08 15:07

    關(guān)于臺(tái)式電腦國(guó)產(chǎn)操作系統(tǒng)鴻蒙、統(tǒng)信、麒麟等操作系統(tǒng)光驅(qū)驅(qū)動(dòng)程序一些問題!

    現(xiàn)在國(guó)產(chǎn)化替代越來越深入,很多電腦都用了的是國(guó)產(chǎn)操作系統(tǒng) 對(duì)于:DVD刻錄機(jī)光驅(qū),移動(dòng)USB刻錄機(jī)光驅(qū),在WIN系統(tǒng)可以正常實(shí)現(xiàn)功能,或者聯(lián)網(wǎng)驅(qū)動(dòng),在國(guó)產(chǎn)系統(tǒng)就無法正常使用功能 請(qǐng)問有沒有專家和老師
    發(fā)表于 09-23 11:07

    目前市場(chǎng)上流行的工控操作系統(tǒng)有哪些?

    代碼自主率達(dá)到100%,支持指令級(jí)別的安全管控,為設(shè)備運(yùn)行提供了安全可靠的基礎(chǔ)環(huán)境。它已經(jīng)獲得了包括工業(yè)、汽車和軌道交通功能安全最高等級(jí)認(rèn)證SIL4 & ASIL D在內(nèi)的多項(xiàng)認(rèn)證,是國(guó)內(nèi)唯一通過汽車電子、工業(yè)控制、醫(yī)療儀器、軌道交通四項(xiàng)功能安全認(rèn)證的
    的頭像 發(fā)表于 09-04 16:18 ?976次閱讀
    目前市場(chǎng)上<b class='flag-5'>流行</b>的工控<b class='flag-5'>操作系統(tǒng)</b>有哪些?

    Linux操作系統(tǒng)運(yùn)行參數(shù)自動(dòng)調(diào)整技術(shù)

    Linux操作系統(tǒng)運(yùn)行參數(shù)的自動(dòng)調(diào)整是一個(gè)復(fù)雜而關(guān)鍵的技術(shù),它可以顯著提高系統(tǒng)性能、穩(wěn)定性和資源利用率。通過使用自適應(yīng)算法特別是內(nèi)核態(tài)的機(jī)器學(xué)習(xí)框架、性能監(jiān)控工具和配置管理工具,能夠在動(dòng)態(tài)變化的工作
    的頭像 發(fā)表于 08-22 09:53 ?414次閱讀
    Linux<b class='flag-5'>操作系統(tǒng)</b><b class='flag-5'>運(yùn)行</b>參數(shù)自動(dòng)調(diào)整技術(shù)

    3568F-麒麟KylinOS國(guó)產(chǎn)操作系統(tǒng)演示案例

    KylinOS簡(jiǎn)介 銀河麒麟嵌入操作系統(tǒng)V10是面向物聯(lián)網(wǎng)及工業(yè)互聯(lián)網(wǎng)場(chǎng)景的安全實(shí)時(shí)嵌入操 作系統(tǒng),具備信息安全、多域隔離、云邊端協(xié)同、多樣性算力支持等特點(diǎn),可滿足嵌入
    發(fā)表于 07-25 15:55

    嵌入實(shí)時(shí)操作系統(tǒng):Intewell操作系統(tǒng)與VxWorks操作系統(tǒng)有啥區(qū)別

    Intewell操作系統(tǒng)和VxWorks操作系統(tǒng)都是工業(yè)領(lǐng)域常用的操作系統(tǒng),它們各有特點(diǎn)和優(yōu)勢(shì)。以下是它們之間的一些主要區(qū)別:
    的頭像 發(fā)表于 07-08 14:16 ?531次閱讀
    嵌入<b class='flag-5'>式</b>實(shí)時(shí)<b class='flag-5'>操作系統(tǒng)</b>:Intewell<b class='flag-5'>操作系統(tǒng)</b>與VxWorks<b class='flag-5'>操作系統(tǒng)</b>有啥區(qū)別

    求助,請(qǐng)問你們開發(fā)產(chǎn)品時(shí)使用的什么操作系統(tǒng)

    開發(fā)產(chǎn)品時(shí),你會(huì)使用什么操作系統(tǒng)呢? 使用了操作系統(tǒng)會(huì)不會(huì)影響執(zhí)行效率呢?請(qǐng)各位大神們給個(gè)意見呀。 我在開發(fā)一個(gè)產(chǎn)品,現(xiàn)在遇到這個(gè)問題,寫不帶系統(tǒng)的程序,會(huì)發(fā)現(xiàn)它實(shí)現(xiàn)起來著實(shí)麻煩,但用
    發(fā)表于 05-14 08:06

    內(nèi)嵌式直線電機(jī)磁懸浮列車180km/h級(jí)達(dá)速試驗(yàn)成功

    見證,列車峰值速度達(dá)到181km/h。 據(jù)悉, 4月20日19時(shí)許,試驗(yàn)組按照預(yù)定計(jì)劃啟動(dòng)磁浮列車達(dá)速試驗(yàn),先通過磁浮列車80km/h和130km/h速度等級(jí)的運(yùn)行驗(yàn)證了列車峰值速度對(duì)應(yīng)的線路位置并做好速度測(cè)試準(zhǔn)備。20時(shí)23分,內(nèi)嵌式磁浮列車從磁浮綜合試驗(yàn)線末端啟
    的頭像 發(fā)表于 05-10 17:54 ?798次閱讀
    <b class='flag-5'>內(nèi)嵌式</b>直線電機(jī)磁懸浮列車180km/h級(jí)達(dá)速試驗(yàn)成功

    帶你認(rèn)識(shí)實(shí)時(shí)操作系統(tǒng)(rtos)

    實(shí)時(shí)操作系統(tǒng)(RTOS)是為嵌入系統(tǒng)和實(shí)時(shí)應(yīng)用提供一個(gè)穩(wěn)定、可預(yù)測(cè)和高效運(yùn)行環(huán)境的操作系統(tǒng)。實(shí)時(shí)操作系
    的頭像 發(fā)表于 04-16 16:30 ?1463次閱讀
    帶你認(rèn)識(shí)實(shí)時(shí)<b class='flag-5'>操作系統(tǒng)</b>(rtos)

    Rust漏洞遠(yuǎn)程執(zhí)行惡意指令,已發(fā)布安全補(bǔ)丁

    漏洞源于操作系統(tǒng)命令及參數(shù)注入缺陷,攻擊者能非法執(zhí)行可能有害的指令。CVSS評(píng)分達(dá)10/10,意味著無須認(rèn)證即可借助該漏洞發(fā)起低難度遠(yuǎn)端攻擊。
    的頭像 發(fā)表于 04-10 14:24 ?755次閱讀

    再談嵌入實(shí)時(shí)操作系統(tǒng)

    由于嵌入處理器早期功能單一且運(yùn)算能力不高,嵌入應(yīng)用已不能滿足各個(gè)領(lǐng)域不斷增長(zhǎng)的需求。嵌入操作系統(tǒng)應(yīng)運(yùn)而生,嵌入
    的頭像 發(fā)表于 04-09 17:27 ?867次閱讀
    再談嵌入<b class='flag-5'>式</b>實(shí)時(shí)<b class='flag-5'>操作系統(tǒng)</b>

    服務(wù)器操作系統(tǒng)有幾種?

    眾所周知,電腦上的一切正常運(yùn)作都不可缺電腦操作系統(tǒng)的使用,網(wǎng)絡(luò)服務(wù)器做為這種出示服務(wù)項(xiàng)目的服務(wù)器,或許都是不可 或缺的電腦操作系統(tǒng)。常用的網(wǎng)絡(luò)服務(wù)器電腦操作系統(tǒng)有許多,比如:Windows
    發(fā)表于 03-29 16:59
    主站蜘蛛池模板: 国产农村一级特黄α真人毛片 | 天堂视频在线视频观看2018 | 婷婷激情狠狠综合五月 | 四虎永久精品免费观看 | 国产三级在线观看 | 久久精品视频9 | 欧美一级片免费在线观看 | 四虎影院永久免费观看 | 日韩特黄特色大片免费视频 | 最近的中文字幕免费动漫视频 | 51国产午夜精品免费视频 | 亚洲视频高清 | 在线观看亚洲成人 | 日操夜干| 亚洲日韩图片专区第1页 | 日本免费福利视频 | 亚洲国产精品久久婷婷 | 国产精品久久久久aaaa | 国产一级特黄一级毛片 | 黄色网址大全免费 | 亚洲欧美视频在线播放 | 欧美成人午夜精品一区二区 | 久久久久久全国免费观看 | 日本加勒比在线精品视频 | 狠狠综合 | 色多多最新地址福利地址 | 手机看片神马午夜 | 干天天| 色狠狠成人综合网 | 国产1卡2卡三卡四卡网站 | 国产精品美女免费视频观看 | 456影院第一 | 黄色在线观看网址 | 久久这里只有精品免费播放 | 亚洲午夜久久久精品影院 | 午夜免费网站 | 国产91小视频在线观看 | 亚洲激情网站 | 久久精品国产免费中文 | 久久69| 欧美性xxxx巨大黑人猛 |