小編來報:安全研究員警告,FreeRTOS操作系統中發現的漏洞可能使大范圍的系統遭受攻擊,這些系統包括智能家居設備及關鍵基礎設施。
FreeRTOS是專門為單片機設計的開源操作系統。該操作系統應用于許多領域,包括傳感器、致動器、泵等工業應用,安全設備、門鎖等B2B解決方案領域,及家用電器、可穿戴技術等消費品領域。于2017年接手FreeRTOS項目的亞馬遜已為其增加了云連接服務。
該操作系統商業版本為OpenRTOS,由WITTENSTEIN高集成系統(WHIS)維護。同時,WHIS也開發了其安全版本SafeRTOS。
Zimperium zLabs的安全研究員們分析了FreeRTOS的TCP/IP協議棧,及亞馬遜云服務(AWS)安全連接模塊,發現其中存在的十余個漏洞也對OpenRTOS與SafeRTOS有影響。
亞馬遜與WHIS都已為該實驗室發現的漏洞開發補丁。亞馬遜發布新版本FreeRTOS 1.3.2,修復了這些漏洞。
由于這是一個開源項目,該移動網絡安全公司決定在接下來30天內不再透露任何漏洞細節,以保證供應商順利部署補丁。
而實際上,該公司已公布其所發現的每個漏洞的部分信息,如四個遠程代碼執行漏洞、一個拒絕服務漏洞(DoS)及七個信息泄露漏洞。
zLabs在博客中寫道,“黑客可利用這些漏洞使設備崩潰、泄露設備存儲信息、在設備上遠程執行代碼,也就是將其完全攻陷。”
由于FreeRTOS廣泛應用于各系統中,Zimperium安全研究員們發現的漏洞對于惡意行為人非常有用,如:利用這些漏洞,網絡罪犯可組建基于智能家居設備的僵尸網絡,居心叵測的威脅行為人可將關鍵基礎設施作為攻擊目標。
-
智能家居
+關注
關注
1943文章
9995瀏覽量
197410 -
亞馬遜
+關注
關注
8文章
2731瀏覽量
85732
原文標題:FreeRTOS漏洞將多個系統暴露于攻擊之下
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
芯科科技發布Simplicity Studio 6軟件開發套件最新版本SiSDK 2025.12.0
蔚來世界模型NWM全新版本正式推送
ucos與freertos哪個好?
FreeRTOS和uC/OS-II的功能特性
【直播預告】RT-Trace 全新版本發布|ITM輸出 MemoryWatch 功能首發實測! | 問學直播
戴爾數據保護軟件迎來全新版本
求助,關于CYW20721B2庫版本 4.4.2及更高版本的關閉睡眠問題求解
詳解FreeRTOS與SAFERTOS的區別
樹莓派新版 OS 發布! bookworm 版本將成為歷史?
普華基礎軟件開源車用操作系統迎來全新版本
網絡傳輸利器索尼NXL-ME80 V1.2新版本發布
SOA架構開發小助手PAVELINK.SOA-Converter 2.1.2新版本發布
亞馬遜發布新版本FreeRTOS 1.3.2,修復了FreeRTOS中的漏洞
評論