91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

USB漏洞數(shù)量眾多危及多個主要操作系統(tǒng)

牽手一起夢 ? 來源:太平洋電腦網(wǎng) ? 作者:段嘉祺 ? 2020-06-02 09:40 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

生活中,USB接口可以說無處不在,路由器、打印機、投影機、PC電腦、臺式機等等,且使用頻率極高。當然,作為硬件設備的輸入輸出接口,其安全性也至關重要。近日,研究人員在Windows、Linux、macOS等系統(tǒng)使用的USB驅動中,發(fā)現(xiàn)了26個新漏洞。

其實,已有很大一部分的用戶接受了“USB設備不安全”這一事實。我們在之前的文章中,也曾多次介紹過與USB有關的安全事件,例如讓數(shù)十億USB設備“不眠”的BadUSB漏洞,從鍵盤、打印機再到U盤,無一幸免。只是此次,漏洞數(shù)量眾多,且危及多個主要操作系統(tǒng)。

待進一步了解后得知,該科研團隊是由普渡大學的Hui Peng、瑞士聯(lián)邦理工學院洛桑分校的Mathias Payer所帶領,26個新漏洞都是通過他們創(chuàng)建的新工具USBFuzz發(fā)現(xiàn)的。這類工具被團隊成員稱之為“模糊器”(fuzzer)。

據(jù)悉,模糊器是多款應用程序的集合,能夠幫助安全研究人員將大量無效、意外或者隨機數(shù)據(jù)輸入其他應用程序。之后,安全研究人員分析被測試軟件的行為方式,以發(fā)現(xiàn)新的bug,其中一些可能被惡意利用。

為了測試USB驅動,Peng和Payer共同開發(fā)了USBFuzz,這是一種專門用于測試現(xiàn)代操作系統(tǒng)的USB驅動堆棧的新型模糊器。據(jù)研究人員介紹,其核心部分,USBFuzz使用軟件仿真的USB設備來向驅動程序提供隨機的設備數(shù)據(jù)(當他們執(zhí)行IO操作時)。

此外,研究團隊還表示:“由于仿真的USB設備是在設備層面工作的,因此將其移植到其他平臺上是很直接的?!边@使得研究團隊不僅可以在Linux上測試USBFuzz,還可以在其他操作系統(tǒng)上進行測試。

USB漏洞數(shù)量眾多危及多個主要操作系統(tǒng)

研究人員在Linux內核的9個最新版本:v4.14.81、v4.15、v4.16、v4.17、v4.18.19、v4.19、v4.19、v4.19.1、v4.19.2和v4.20-rc2(評估時的最新版本);FreeBSD 12 (最新版本)、MacOS 10.15 Catalina(最新版本)以及Windows(8和10版本,并安裝了最新的安全更新)平臺上,測試了USBFuzz。

測試后,研究團隊表示在USBFuzz的幫助下,團隊一共發(fā)現(xiàn)了26個新bug。包括在FreeBSD中發(fā)現(xiàn)的一個,在MacOS中發(fā)現(xiàn)了三個(兩個導致計劃外重啟,一個導致系統(tǒng)凍結),在Windows 8和Windows 10中發(fā)現(xiàn)了四個(導致死亡藍屏)。

USB漏洞數(shù)量眾多危及多個主要操作系統(tǒng)

相較之下,最嚴重的是針對Linux系統(tǒng)的,共有18個。其中16個是針對Linux各個子系統(tǒng)(USB core, USB sound和net-work)的高危內存漏洞,此外還有1個是針對Linux的USB。

對此,Peng和Payer表示,他們向Linux內核團隊報告了這些bug,并提出了補丁建議,以減輕 “內核開發(fā)人員在修復報告的漏洞時的負擔”。與此同時,研究團隊也表示,在這18個Linux漏洞中,有11個自去年首次報告以來,他們收到了補丁。在這11個bug中,有10個還收到了CVE,這是一個被分配給重大安全漏洞的唯一代碼。
責任編輯:pj

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • usb
    usb
    +關注

    關注

    60

    文章

    8440

    瀏覽量

    284530
  • 路由器
    +關注

    關注

    22

    文章

    3908

    瀏覽量

    119587
  • 漏洞
    +關注

    關注

    0

    文章

    205

    瀏覽量

    15958
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    操作系統(tǒng)體系結構

    操作系統(tǒng)的體系結構是一個開放的問題。正如上文所述,操作系統(tǒng)在核心態(tài)為應用程序提供公共的服務,那么操作系統(tǒng)在核心態(tài)應該提供什么服務、怎樣提供服務?有關這個問題的回答形成了兩種主要的體系結
    發(fā)表于 01-15 08:19

    操作系統(tǒng)的發(fā)展及分類

    手工操作階段(此階段無操作系統(tǒng))   用戶在計算機上算題的所有工作都要人工干預,如程序的裝入、運行、結果的輸出等。隨著計算機硬件的發(fā)展,人機矛盾(速度和資源利用)越來越大,必須尋求新的解決辦法
    發(fā)表于 01-15 08:00

    操作系統(tǒng)運行機制

    的利用率,而且主要是針對外部設備的。后來逐步得到發(fā)展,形成了多種類型,成為操作系統(tǒng)各項操作的基礎。例如,鍵盤或鼠標信息的輸入、進程的管理和調度、系統(tǒng)功能的調用、設備驅動、文件訪問等,無
    發(fā)表于 01-15 07:12

    龍蜥操作系統(tǒng)裝機量突破1000萬

    11月17日,以“生態(tài)共融·智驅未來”為主題的2025龍蜥操作系統(tǒng)大會(OpenAnolis Conference)在北京成功舉辦。千余位全球技術大咖、業(yè)界精英和行業(yè)開發(fā)者齊聚一堂,深入探討AI時代下操作系統(tǒng)產業(yè)發(fā)展的新趨勢、新挑戰(zhàn)與新路徑,共話龍蜥社區(qū)引領
    的頭像 發(fā)表于 11-20 11:40 ?840次閱讀

    EV10AS180A模數(shù)轉換器支持哪些操作系統(tǒng)

    、Windows、RTOS等)。此時,操作系統(tǒng)的選擇主要取決于系統(tǒng)的整體架構、性能需求以及開發(fā)環(huán)境等因素,而非由EV10AS180A本身決定。例如,在衛(wèi)星通信系統(tǒng)中,EV10AS180
    發(fā)表于 11-18 09:18

    單片機的操作系統(tǒng)

    單片機操作系統(tǒng)主要分為實時操作系統(tǒng)(RTOS)和嵌入式操作系統(tǒng)兩類,以下是常見選擇: 實時操作系統(tǒng)(RTOS) ? FreeRTOS ?:
    發(fā)表于 11-14 06:18

    嵌入式實時操作系統(tǒng)的特點

    實時嵌入式操作系統(tǒng)(Real-Time Embedded Operating System)是專門設計用于嵌入式系統(tǒng)的實時操作系統(tǒng)。嵌入式系統(tǒng)是一種特殊的計算機
    發(fā)表于 11-13 06:30

    Jtti Linux操作系統(tǒng)最常見的10大優(yōu)勢

    Linux操作系統(tǒng)的十大優(yōu)勢 Linux操作系統(tǒng)作為一種開源、自由的系統(tǒng),已經廣泛應用于個人計算機、服務器、嵌入式設備等多個領域。它的多樣化特性和強大的功能使其成為現(xiàn)代計算環(huán)境中不可或
    的頭像 發(fā)表于 11-06 15:32 ?308次閱讀

    如何選擇合適的實時操作系統(tǒng)

    選擇合適的實時操作系統(tǒng)(RTOS,Real-Time Operating System)可能會影響你在不同行業(yè)的職業(yè)發(fā)展路徑。
    的頭像 發(fā)表于 09-09 14:47 ?1074次閱讀

    樹莓派操作系統(tǒng):版本、特性及設置完整指南!

    樹莓派操作系統(tǒng)是什么?樹莓派操作系統(tǒng)是由樹莓派基金會專為樹莓派開發(fā)的官方操作系統(tǒng)。它基于DebianLinux發(fā)行版,并針對樹莓派的ARM架構進行了專門優(yōu)化。樹莓派操作系統(tǒng)
    的頭像 發(fā)表于 07-28 18:26 ?1451次閱讀
    樹莓派<b class='flag-5'>操作系統(tǒng)</b>:版本、特性及設置完整指南!

    鴻道Intewell操作系統(tǒng):人形機器人底層操作系統(tǒng)

    操作系統(tǒng)的實時性賦能東土科技的鴻道(Intewell)工業(yè)操作系統(tǒng)作為國內唯一通過汽車、工業(yè)控制、醫(yī)療、軌道交通四項功能安全認證的系統(tǒng),為標準體系中的技術層架構提供了底層支持。其微內核虛擬化架構可將人形機器人電子架構成本降低50
    的頭像 發(fā)表于 05-16 14:44 ?789次閱讀

    理想汽車智駕操作系統(tǒng)解讀

    [首發(fā)于智駕最前沿微信公眾號]在智能網(wǎng)聯(lián)與生成式AI技術深度融合的浪潮下,汽車操作系統(tǒng)已經從最初的簡單資源管理平臺,演化為承載感知決策、執(zhí)行控制與安全防護的智能化中樞。理想汽車自主研發(fā)的星環(huán)OS
    的頭像 發(fā)表于 05-13 10:54 ?1215次閱讀
    理想汽車智駕<b class='flag-5'>操作系統(tǒng)</b>解讀

    國產操作系統(tǒng)有哪些?政企官方認證的5大國產系統(tǒng),實測好用才敢推薦!

    近年來,“國產操作系統(tǒng)”這個詞越來越頻繁地出現(xiàn)在政策文件、企業(yè)采購清單和行業(yè)新聞里。尤其是在“信創(chuàng)”浪潮下,無論是政府機關還是央企國企,都在加速替換國外操作系統(tǒng)。但面對市面上琳瑯滿目的國產系統(tǒng),很多人難免困惑:國產
    的頭像 發(fā)表于 04-17 15:34 ?6706次閱讀
    國產<b class='flag-5'>操作系統(tǒng)</b>有哪些?政企官方認證的5大國產<b class='flag-5'>系統(tǒng)</b>,實測好用才敢推薦!

    將樹莓派作為PC使用的5大最佳操作系統(tǒng)!

    如果你喜歡用RaspberryPi構建多個項目,那么僅通過更換microSD卡就能切換發(fā)行版這一功能簡直太棒了。此外,RaspberryPi系列兼容眾多操作系統(tǒng),每個系統(tǒng)都有其獨特的優(yōu)
    的頭像 發(fā)表于 03-24 14:50 ?3746次閱讀
    將樹莓派作為PC使用的5大最佳<b class='flag-5'>操作系統(tǒng)</b>!

    模型原生操作系統(tǒng):機遇、挑戰(zhàn)與展望 CCCF精選

    本文立足人工智能時代用戶、應用和系統(tǒng)的需求,分析“外掛式模型”演進路徑下的操作系統(tǒng)發(fā)展困局,提出通過“模型-系統(tǒng)-芯片”的全棧協(xié)同設計來構建模型原生操作系統(tǒng),并進一步探討了面臨的機遇與
    的頭像 發(fā)表于 03-14 17:46 ?1163次閱讀
    模型原生<b class='flag-5'>操作系統(tǒng)</b>:機遇、挑戰(zhàn)與展望  CCCF精選