91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

亞馬遜發(fā)布新版本FreeRTOS 1.3.2,修復(fù)了FreeRTOS中的漏洞

pIuy_EAQapp ? 來(lái)源:未知 ? 作者:李倩 ? 2018-10-22 11:10 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

小編來(lái)報(bào):安全研究員警告,FreeRTOS操作系統(tǒng)中發(fā)現(xiàn)的漏洞可能使大范圍的系統(tǒng)遭受攻擊,這些系統(tǒng)包括智能家居設(shè)備及關(guān)鍵基礎(chǔ)設(shè)施。

FreeRTOS是專(zhuān)門(mén)為單片機(jī)設(shè)計(jì)的開(kāi)源操作系統(tǒng)。該操作系統(tǒng)應(yīng)用于許多領(lǐng)域,包括傳感器、致動(dòng)器、泵等工業(yè)應(yīng)用,安全設(shè)備、門(mén)鎖等B2B解決方案領(lǐng)域,及家用電器、可穿戴技術(shù)等消費(fèi)品領(lǐng)域。于2017年接手FreeRTOS項(xiàng)目的亞馬遜已為其增加了云連接服務(wù)。

該操作系統(tǒng)商業(yè)版本為OpenRTOS,由WITTENSTEIN高集成系統(tǒng)(WHIS)維護(hù)。同時(shí),WHIS也開(kāi)發(fā)了其安全版本SafeRTOS。

Zimperium zLabs的安全研究員們分析了FreeRTOS的TCP/IP協(xié)議棧,及亞馬遜云服務(wù)(AWS)安全連接模塊,發(fā)現(xiàn)其中存在的十余個(gè)漏洞也對(duì)OpenRTOS與SafeRTOS有影響。

亞馬遜與WHIS都已為該實(shí)驗(yàn)室發(fā)現(xiàn)的漏洞開(kāi)發(fā)補(bǔ)丁。亞馬遜發(fā)布新版本FreeRTOS 1.3.2,修復(fù)了這些漏洞。

由于這是一個(gè)開(kāi)源項(xiàng)目,該移動(dòng)網(wǎng)絡(luò)安全公司決定在接下來(lái)30天內(nèi)不再透露任何漏洞細(xì)節(jié),以保證供應(yīng)商順利部署補(bǔ)丁。

而實(shí)際上,該公司已公布其所發(fā)現(xiàn)的每個(gè)漏洞的部分信息,如四個(gè)遠(yuǎn)程代碼執(zhí)行漏洞、一個(gè)拒絕服務(wù)漏洞(DoS)及七個(gè)信息泄露漏洞。

zLabs在博客中寫(xiě)道,“黑客可利用這些漏洞使設(shè)備崩潰、泄露設(shè)備存儲(chǔ)信息、在設(shè)備上遠(yuǎn)程執(zhí)行代碼,也就是將其完全攻陷?!?/p>

由于FreeRTOS廣泛應(yīng)用于各系統(tǒng)中,Zimperium安全研究員們發(fā)現(xiàn)的漏洞對(duì)于惡意行為人非常有用,如:利用這些漏洞,網(wǎng)絡(luò)罪犯可組建基于智能家居設(shè)備的僵尸網(wǎng)絡(luò),居心叵測(cè)的威脅行為人可將關(guān)鍵基礎(chǔ)設(shè)施作為攻擊目標(biāo)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 智能家居
    +關(guān)注

    關(guān)注

    1943

    文章

    9995

    瀏覽量

    197435
  • 亞馬遜
    +關(guān)注

    關(guān)注

    8

    文章

    2731

    瀏覽量

    85745

原文標(biāo)題:FreeRTOS漏洞將多個(gè)系統(tǒng)暴露于攻擊之下

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    芯科科技發(fā)布Simplicity Studio 6軟件開(kāi)發(fā)套件最新版本SiSDK 2025.12.0

    Silicon Labs(芯科科技)近期發(fā)布Simplicity Studio 6軟件開(kāi)發(fā)套件的最新版本-SiSDK 2025.12.0,這代表著嵌入式與無(wú)線軟件開(kāi)發(fā)的一次重大進(jìn)步。該版本
    的頭像 發(fā)表于 01-29 10:29 ?841次閱讀

    蔚來(lái)世界模型NWM全新版本正式推送

    2026年1月28日,「蔚來(lái)世界模型 NWM」全新版本正式開(kāi)啟推送,首批將為超過(guò)46萬(wàn)輛「Banyan 榕」車(chē)型推送?!窩edar 雪松」車(chē)型及「Cedar S 雪松」車(chē)型,也將于近期開(kāi)啟推送。
    的頭像 發(fā)表于 01-28 15:38 ?384次閱讀

    ucos與freertos哪個(gè)好?

    選擇uCOS或FreeRTOS取決于項(xiàng)目的具體需求和資源限制。 FreeRTOS的優(yōu)點(diǎn)包括: 更小的內(nèi)核ROM和RAM占用,特別是在RAM方面,適合資源受限的嵌入式系統(tǒng)。 支持協(xié)程
    發(fā)表于 12-05 07:13

    FreeRTOS和uC/OS-II的功能特性

    。 多核支持 (FreeRTOS SMP): 有官方對(duì)稱(chēng)多處理 (SMP) 版本,支持多核處理器。 MPU 支持: 支持內(nèi)存保護(hù)單元 (MPU),用于任務(wù)隔離和提升可靠性/安全性。 POSIX 兼容層
    發(fā)表于 11-17 08:17

    【直播預(yù)告】RT-Trace 全新版本發(fā)布|ITM輸出 MemoryWatch 功能首發(fā)實(shí)測(cè)! | 問(wèn)學(xué)直播

    ,RT-Thread團(tuán)隊(duì)將于10月16日(周四)晚20:00舉辦直播,現(xiàn)場(chǎng)發(fā)布新版本并結(jié)合實(shí)際案例進(jìn)行演示與講解。直播時(shí)間時(shí)間:2025年10月16日(周四)晚20:00平臺(tái):RT
    的頭像 發(fā)表于 10-14 11:57 ?545次閱讀
    【直播預(yù)告】RT-Trace 全<b class='flag-5'>新版本</b><b class='flag-5'>發(fā)布</b>|ITM輸出  MemoryWatch 功能首發(fā)實(shí)測(cè)! | 問(wèn)學(xué)直播

    戴爾數(shù)據(jù)保護(hù)軟件迎來(lái)全新版本

    無(wú)縫運(yùn)行的異常檢測(cè),一站式監(jiān)控多達(dá)150個(gè)系統(tǒng),額外的MFA多重身份驗(yàn)證Dell PowerProtect Data Manager19.19全新版本現(xiàn)已到來(lái)!
    的頭像 發(fā)表于 06-27 13:55 ?934次閱讀

    求助,關(guān)于CYW20721B2庫(kù)版本 4.4.2及更高版本的關(guān)閉睡眠問(wèn)題求解

    CYW20721B2 庫(kù)的新版本已經(jīng)發(fā)布,版本 v4.7.0,但它并未修復(fù)睡眠問(wèn)題。 因此我被迫使用版本 v4.2.1,但當(dāng) HCI 傳輸未
    發(fā)表于 06-26 07:11

    詳解FreeRTOS與SAFERTOS的區(qū)別

    開(kāi)源免費(fèi)的FreeRTOS由Richard Barry在WHIS工作時(shí)創(chuàng)建,WHIS基于FreeRTOS的功能模型,通過(guò)完整的HAZOP分析,確定功能模型和API的所有的弱點(diǎn),減輕
    的頭像 發(fā)表于 06-04 16:58 ?910次閱讀
    詳解<b class='flag-5'>FreeRTOS</b>與SAFERTOS的區(qū)別

    樹(shù)莓派新版 OS 發(fā)布! bookworm 版本將成為歷史?

    。眾所周知,DebianLinux采用兩年發(fā)布周期——每逢奇數(shù)年便會(huì)推出一個(gè)新的主要版本。而今年是2025年,接下來(lái)幾個(gè)月內(nèi)將推出Debian“trixie”新版本。
    的頭像 發(fā)表于 05-08 15:33 ?1632次閱讀
    樹(shù)莓派<b class='flag-5'>新版</b> OS <b class='flag-5'>發(fā)布</b>! bookworm <b class='flag-5'>版本</b>將成為歷史?

    普華基礎(chǔ)軟件開(kāi)源車(chē)用操作系統(tǒng)迎來(lái)全新版本

    近日,普華基礎(chǔ)軟件開(kāi)源車(chē)用操作系統(tǒng)媒體發(fā)布會(huì)在上海中國(guó)汽車(chē)會(huì)客廳召開(kāi)——全球首個(gè)開(kāi)源智能駕駛操作系統(tǒng)微內(nèi)核龘EasyAda、開(kāi)源安全車(chē)控操作系統(tǒng)小滿(mǎn)EasyXMen全新版本正式發(fā)布?,F(xiàn)場(chǎng),普華基礎(chǔ)軟件開(kāi)源項(xiàng)目技術(shù)團(tuán)隊(duì)專(zhuān)家就開(kāi)源項(xiàng)
    的頭像 發(fā)表于 04-25 16:18 ?987次閱讀

    網(wǎng)絡(luò)傳輸利器索尼NXL-ME80 V1.2新版本發(fā)布

    網(wǎng)絡(luò)傳輸利器NXL-ME80,憑借著高畫(huà)質(zhì)、高壓縮比、低延時(shí)、高密度輕巧機(jī)箱,高冗余能力,一經(jīng)上市就收到全球客戶(hù)的大量好評(píng)?;谟脩?hù)反饋和市場(chǎng)需求,NXL-ME80新版本V1.2強(qiáng)勢(shì)來(lái)襲,必將為使用者帶來(lái)更好的體驗(yàn)。
    的頭像 發(fā)表于 04-23 14:37 ?1123次閱讀
    網(wǎng)絡(luò)傳輸利器索尼NXL-ME80 V1.2<b class='flag-5'>新版本</b><b class='flag-5'>發(fā)布</b>

    SOA架構(gòu)開(kāi)發(fā)小助手PAVELINK.SOA-Converter 2.1.2新版本發(fā)布

    為提升汽車(chē)SOA架構(gòu)設(shè)計(jì)開(kāi)發(fā)效率,優(yōu)化用戶(hù)體驗(yàn),我們對(duì)PAVELINK.SOA-Converter進(jìn)行了全新升級(jí)。本次2.1.2新版本升級(jí),聚焦于提升軟件性能、擴(kuò)展功能特性及增強(qiáng)用戶(hù)交互體驗(yàn)。
    的頭像 發(fā)表于 04-09 10:37 ?1515次閱讀
    SOA架構(gòu)開(kāi)發(fā)小助手PAVELINK.SOA-Converter 2.1.2<b class='flag-5'>新版本</b><b class='flag-5'>發(fā)布</b>

    如何維護(hù)i.MX6ULL的安全內(nèi)核?

    。 5.15 內(nèi)核系列將維護(hù)到 2026 年 12 月,這意味著將發(fā)布新版本,從而關(guān)閉已知漏洞。 不幸的是,據(jù)我所知,linux-imx 分支原則上不會(huì)使用較新的微版本進(jìn)行更新;5.1
    發(fā)表于 04-01 08:28

    CubeMX創(chuàng)建STM32F1 FreeRTOS選擇新版庫(kù)1.8.6后工程出錯(cuò)是怎么回事?

    創(chuàng)建出來(lái)的工程首先提示缺少文件 freertos_mpool.h , 然后將次文件從CubeMX的庫(kù) 手動(dòng)拷貝過(guò)來(lái)后接著又提示報(bào)錯(cuò) *** Using Compiler '
    發(fā)表于 03-14 06:31

    STM2cubeide使用Freertos v2提示錯(cuò)誤怎么解決?

    錯(cuò)誤然后想換個(gè)版本固件錯(cuò)誤也在。 就像美味的奶酪里面參雜半只死老鼠。st公司產(chǎn)品不用體驗(yàn)就發(fā)布嗎,而且沒(méi)有任何手段修復(fù),也沒(méi)有指明如何修復(fù)
    發(fā)表于 03-12 07:33