国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

遠程代碼執行漏洞現身運行內嵌式系統的流行操作系統

pIuy_EAQapp ? 來源:未知 ? 作者:工程師曾暄茗 ? 2018-10-28 09:30 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在主要用于智能家居及關鍵基礎設施系統中的大部分微處理器單片機的開源操作系統FreeRTOS中,已發現13個漏洞,其中三分之一可用來執行遠程代碼。

這些存在于TCP/IP協議棧的漏洞感染了由亞馬遜維護的FreeRTOS衍生系統,及由WITTENSTEIN高集成系統(WHIS)維護的OpenRTOS 與 SafeRTOS系統,這些系統是適用于MIT許可證的商業產品變體。

發現13個漏洞

安全公司辛培力安(Zimperium)的奧利·卡里班(Ori Karliner)分析了該操作系統,發現各類操作系統皆受四個遠程代碼執行漏洞、一個拒絕服務漏洞(DoS)、七個信息泄露漏洞以及另一未公開類型的安全問題影響。

受影響版本為FreeRTOS版本V10.0.1(基于FreeRTOS+TCP協議棧)、AWSFreeRTOS版本V1.3.1、OpenRTOS 以及 SafeRTOS(包含WHIS ConnectT中間件TCP/IP組件)。

亞馬遜得知該情況后,已發布補丁來緩解這些漏洞。

由安全公司辛培力安發布的一份報告可知,在接下來30天內,該公司將不再公布任何技術細節,“以確保各小型供應商順利修復這些漏洞”。

內嵌式系統的首選

芯片公司開發該基于微內核的實時操作系統FreeRTOS已超過15年,目前該系統已成為廠商制造嵌入式設備的首要選擇。

該操作系統支持40多個硬件平臺,可用于各類產品的單片機,如:溫度監測儀、電器、傳感器、健身追蹤器、工業自動化系統、汽車、門鎖、電力儀表以及任何基于微控制器的設備。

由于FreeRTOS的工作在較小范圍的組件,因此它缺乏精致硬件所具有的復雜性。不過,它實現了一個重要的功能,因為它允許在輸入時處理數據。

大約在一年前,亞馬遜決定開發該產品,加入物聯網行業細分領域。該公司通過添加函數庫來擴展內核,以支持云連接、云安全及無線更新。

以下是感染FreeRTOS的全部漏洞及其標識碼列表:

CVE-2018-16522 遠程代碼執行
CVE-2018-16525 遠程代碼執行
CVE-2018-16526 遠程代碼執行
CVE-2018-16528 遠程代碼執行
CVE-2018-16523 拒絕服務
CVE-2018-16524 信息泄露
CVE-2018-16527 信息泄露
CVE-2018-16599 信息泄露
CVE-2018-16600 信息泄露
CVE-2018-16601 信息泄露
CVE-2018-16602 信息泄露
CVE-2018-16603 信息泄露
CVE-2018-16598 其他

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 單片機
    +關注

    關注

    6076

    文章

    45495

    瀏覽量

    670352
  • 智能家居
    +關注

    關注

    1943

    文章

    9995

    瀏覽量

    197423
  • 漏洞
    +關注

    關注

    0

    文章

    205

    瀏覽量

    15957

原文標題:遠程代碼執行漏洞現身運行內嵌式系統的流行操作系統

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    內嵌式模組如何重塑物流效率鏈

    內嵌式模組憑借其高集成度、低功耗與實時數據處理能力,成為連接物理世界與數字網絡的核心紐帶。
    的頭像 發表于 01-27 17:59 ?141次閱讀
    <b class='flag-5'>內嵌式</b>模組如何重塑物流效率鏈

    操作系統體系結構

    管理等)保留在內核,而將那些不需要在核心態執行的功能移到用戶態執行,從而降低了內核的設計復雜性。而那些移出內核的操作系統代碼根據分層的原則被劃分成若干服務程序,它們的
    發表于 01-15 08:19

    操作系統的發展及分類

    手工操作階段(此階段無操作系統)   用戶在計算機上算題的所有工作都要人工干預,如程序的裝入、運行、結果的輸出等。隨著計算機硬件的發展,人機矛盾(速度和資源利用)越來越大,必須尋求新的解決辦法
    發表于 01-15 08:00

    操作系統運行機制

    計算機系統中,通常CPU執行兩種不同性質的程序:一種是操作系統內核程序;另一種是用戶自編程序或系統外層的應用程序。對操作系統而言,這兩種程序
    發表于 01-15 07:12

    分析嵌入軟件代碼漏洞-代碼注入

    數據輸入可以被制作成“包含代碼”,并且該程序可以被欺騙來執行代碼代碼注入缺陷意味著黑客可以劫持現有進程,并以與原始進程相同的權限執行
    發表于 12-22 12:53

    什么是嵌入操作系統

    要理解嵌入操作系統(Embedded Operating System,簡稱 RTOS/EOS),我們可以從本質定義→核心區別→實際作用→典型特征→嵌入開發場景適配,五個維度來拆解, 一
    發表于 12-09 10:33

    輪詢操作系統的原理

    */ DoSomethingg2(); /* 處理事情 3 */ DoSomethingg3(); } } 輪詢系統是一種非常簡單的軟件結構,通常只適用于那些只需要順序執行代碼且不需要外部事件來驅動的就能完成
    發表于 12-05 08:18

    單片機的操作系統

    單片機操作系統主要分為實時操作系統(RTOS)和嵌入操作系統兩類,以下是常見選擇: 實時操作系統(RTOS) ? FreeRTOS ?:
    發表于 11-14 06:18

    嵌入實時操作系統的特點

    實時嵌入操作系統(Real-Time Embedded Operating System)是專門設計用于嵌入系統的實時操作系統。嵌入
    發表于 11-13 06:30

    內嵌式模組在物聯網設備中如何體現?

    內嵌式模組憑借其高度集成化、高精度與強適應性,成為連接物理世界與數字網絡的核心載體。
    的頭像 發表于 09-29 17:44 ?678次閱讀
    <b class='flag-5'>內嵌式</b>模組在物聯網設備中如何體現?

    最受歡迎的單板計算機 x 最流行的移動操作系統

    歡迎的單板計算機之一。你可能已經擁有一臺了,不是嗎?Android是世界上最流行操作系統,擁有各種各樣的應用程序可供選擇。這種流行度,再加上樹莓派日益增強的性能,為在樹莓派上
    的頭像 發表于 06-18 17:20 ?759次閱讀
    最受歡迎的單板計算機 x 最<b class='flag-5'>流行</b>的移動<b class='flag-5'>操作系統</b>

    2025上海車展,那些芯片內嵌式PCB封裝技術方案

    -關于2025上海車展·全球6家芯片內嵌式PCB技術方案解讀-文字原創,素材來源:2025上海車展,廠商官網-本篇為知識星球節選,完整版報告與解讀在知識星球發布-1200+最新電動汽車前瞻技術報告
    的頭像 發表于 05-30 06:33 ?3926次閱讀
    2025上海車展,那些芯片<b class='flag-5'>內嵌式</b>PCB封裝技術方案

    鴻道Intewell操作系統:人形機器人底層操作系統

    操作系統的實時性賦能東土科技的鴻道(Intewell)工業操作系統作為國內唯一通過汽車、工業控制、醫療、軌道交通四項功能安全認證的系統,為標準體系中的技術層架構提供了底層支持。其微內核虛擬化架構可將人形機器人電子架構成本降低50
    的頭像 發表于 05-16 14:44 ?775次閱讀

    理想汽車智駕操作系統解讀

    [首發于智駕最前沿微信公眾號]在智能網聯與生成AI技術深度融合的浪潮下,汽車操作系統已經從最初的簡單資源管理平臺,演化為承載感知決策、執行控制與安全防護的智能化中樞。理想汽車自主研發的星環OS
    的頭像 發表于 05-13 10:54 ?1213次閱讀
    理想汽車智駕<b class='flag-5'>操作系統</b>解讀

    普華基礎軟件開源汽車操作系統新版本代碼上線

    近日,第二十一屆上海國際汽車工業展覽會現場,開源車用操作系統新版本代碼上線儀式在中國電科展臺成功召開。全球首個開源智能駕駛操作系統微內核龘EasyAda V2.1和首個規模化、量產級安全車控
    的頭像 發表于 04-30 09:17 ?1016次閱讀