91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

遠(yuǎn)程代碼執(zhí)行漏洞現(xiàn)身運(yùn)行內(nèi)嵌式系統(tǒng)的流行操作系統(tǒng)

pIuy_EAQapp ? 來源:未知 ? 作者:工程師曾暄茗 ? 2018-10-28 09:30 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在主要用于智能家居及關(guān)鍵基礎(chǔ)設(shè)施系統(tǒng)中的大部分微處理器單片機(jī)的開源操作系統(tǒng)FreeRTOS中,已發(fā)現(xiàn)13個漏洞,其中三分之一可用來執(zhí)行遠(yuǎn)程代碼。

這些存在于TCP/IP協(xié)議棧的漏洞感染了由亞馬遜維護(hù)的FreeRTOS衍生系統(tǒng),及由WITTENSTEIN高集成系統(tǒng)(WHIS)維護(hù)的OpenRTOS 與 SafeRTOS系統(tǒng),這些系統(tǒng)是適用于MIT許可證的商業(yè)產(chǎn)品變體。

發(fā)現(xiàn)13個漏洞

安全公司辛培力安(Zimperium)的奧利·卡里班(Ori Karliner)分析了該操作系統(tǒng),發(fā)現(xiàn)各類操作系統(tǒng)皆受四個遠(yuǎn)程代碼執(zhí)行漏洞、一個拒絕服務(wù)漏洞(DoS)、七個信息泄露漏洞以及另一未公開類型的安全問題影響。

受影響版本為FreeRTOS版本V10.0.1(基于FreeRTOS+TCP協(xié)議棧)、AWSFreeRTOS版本V1.3.1、OpenRTOS 以及 SafeRTOS(包含WHIS ConnectT中間件TCP/IP組件)。

亞馬遜得知該情況后,已發(fā)布補(bǔ)丁來緩解這些漏洞。

由安全公司辛培力安發(fā)布的一份報告可知,在接下來30天內(nèi),該公司將不再公布任何技術(shù)細(xì)節(jié),“以確保各小型供應(yīng)商順利修復(fù)這些漏洞”。

內(nèi)嵌式系統(tǒng)的首選

芯片公司開發(fā)該基于微內(nèi)核的實(shí)時操作系統(tǒng)FreeRTOS已超過15年,目前該系統(tǒng)已成為廠商制造嵌入式設(shè)備的首要選擇。

該操作系統(tǒng)支持40多個硬件平臺,可用于各類產(chǎn)品的單片機(jī),如:溫度監(jiān)測儀、電器、傳感器、健身追蹤器、工業(yè)自動化系統(tǒng)、汽車、門鎖、電力儀表以及任何基于微控制器的設(shè)備。

由于FreeRTOS的工作在較小范圍的組件,因此它缺乏精致硬件所具有的復(fù)雜性。不過,它實(shí)現(xiàn)了一個重要的功能,因?yàn)樗试S在輸入時處理數(shù)據(jù)。

大約在一年前,亞馬遜決定開發(fā)該產(chǎn)品,加入物聯(lián)網(wǎng)行業(yè)細(xì)分領(lǐng)域。該公司通過添加函數(shù)庫來擴(kuò)展內(nèi)核,以支持云連接、云安全及無線更新。

以下是感染FreeRTOS的全部漏洞及其標(biāo)識碼列表:

CVE-2018-16522 遠(yuǎn)程代碼執(zhí)行
CVE-2018-16525 遠(yuǎn)程代碼執(zhí)行
CVE-2018-16526 遠(yuǎn)程代碼執(zhí)行
CVE-2018-16528 遠(yuǎn)程代碼執(zhí)行
CVE-2018-16523 拒絕服務(wù)
CVE-2018-16524 信息泄露
CVE-2018-16527 信息泄露
CVE-2018-16599 信息泄露
CVE-2018-16600 信息泄露
CVE-2018-16601 信息泄露
CVE-2018-16602 信息泄露
CVE-2018-16603 信息泄露
CVE-2018-16598 其他

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 單片機(jī)
    +關(guān)注

    關(guān)注

    6076

    文章

    45495

    瀏覽量

    670460
  • 智能家居
    +關(guān)注

    關(guān)注

    1943

    文章

    9995

    瀏覽量

    197438
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15958

原文標(biāo)題:遠(yuǎn)程代碼執(zhí)行漏洞現(xiàn)身運(yùn)行內(nèi)嵌式系統(tǒng)的流行操作系統(tǒng)

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    內(nèi)嵌式模組如何重塑物流效率鏈

    內(nèi)嵌式模組憑借其高集成度、低功耗與實(shí)時數(shù)據(jù)處理能力,成為連接物理世界與數(shù)字網(wǎng)絡(luò)的核心紐帶。
    的頭像 發(fā)表于 01-27 17:59 ?144次閱讀
    <b class='flag-5'>內(nèi)嵌式</b>模組如何重塑物流效率鏈

    操作系統(tǒng)體系結(jié)構(gòu)

    管理等)保留在內(nèi)核,而將那些不需要在核心態(tài)執(zhí)行的功能移到用戶態(tài)執(zhí)行,從而降低了內(nèi)核的設(shè)計復(fù)雜性。而那些移出內(nèi)核的操作系統(tǒng)代碼根據(jù)分層的原則被劃分成若干服務(wù)程序,它們的
    發(fā)表于 01-15 08:19

    操作系統(tǒng)的發(fā)展及分類

    手工操作階段(此階段無操作系統(tǒng))   用戶在計算機(jī)上算題的所有工作都要人工干預(yù),如程序的裝入、運(yùn)行、結(jié)果的輸出等。隨著計算機(jī)硬件的發(fā)展,人機(jī)矛盾(速度和資源利用)越來越大,必須尋求新的解決辦法
    發(fā)表于 01-15 08:00

    操作系統(tǒng)運(yùn)行機(jī)制

    計算機(jī)系統(tǒng)中,通常CPU執(zhí)行兩種不同性質(zhì)的程序:一種是操作系統(tǒng)內(nèi)核程序;另一種是用戶自編程序或系統(tǒng)外層的應(yīng)用程序。對操作系統(tǒng)而言,這兩種程序
    發(fā)表于 01-15 07:12

    分析嵌入軟件代碼漏洞-代碼注入

    數(shù)據(jù)輸入可以被制作成“包含代碼”,并且該程序可以被欺騙來執(zhí)行代碼。 代碼注入缺陷意味著黑客可以劫持現(xiàn)有進(jìn)程,并以與原始進(jìn)程相同的權(quán)限執(zhí)行
    發(fā)表于 12-22 12:53

    什么是嵌入操作系統(tǒng)

    要理解嵌入操作系統(tǒng)(Embedded Operating System,簡稱 RTOS/EOS),我們可以從本質(zhì)定義→核心區(qū)別→實(shí)際作用→典型特征→嵌入開發(fā)場景適配,五個維度來拆解, 一
    發(fā)表于 12-09 10:33

    輪詢操作系統(tǒng)的原理

    */ DoSomethingg2(); /* 處理事情 3 */ DoSomethingg3(); } } 輪詢系統(tǒng)是一種非常簡單的軟件結(jié)構(gòu),通常只適用于那些只需要順序執(zhí)行代碼且不需要外部事件來驅(qū)動的就能完成
    發(fā)表于 12-05 08:18

    單片機(jī)的操作系統(tǒng)

    單片機(jī)操作系統(tǒng)主要分為實(shí)時操作系統(tǒng)(RTOS)和嵌入操作系統(tǒng)兩類,以下是常見選擇: 實(shí)時操作系統(tǒng)(RTOS) ? FreeRTOS ?:
    發(fā)表于 11-14 06:18

    嵌入實(shí)時操作系統(tǒng)的特點(diǎn)

    實(shí)時嵌入操作系統(tǒng)(Real-Time Embedded Operating System)是專門設(shè)計用于嵌入系統(tǒng)的實(shí)時操作系統(tǒng)。嵌入
    發(fā)表于 11-13 06:30

    內(nèi)嵌式模組在物聯(lián)網(wǎng)設(shè)備中如何體現(xiàn)?

    內(nèi)嵌式模組憑借其高度集成化、高精度與強(qiáng)適應(yīng)性,成為連接物理世界與數(shù)字網(wǎng)絡(luò)的核心載體。
    的頭像 發(fā)表于 09-29 17:44 ?684次閱讀
    <b class='flag-5'>內(nèi)嵌式</b>模組在物聯(lián)網(wǎng)設(shè)備中如何體現(xiàn)?

    最受歡迎的單板計算機(jī) x 最流行的移動操作系統(tǒng)

    歡迎的單板計算機(jī)之一。你可能已經(jīng)擁有一臺了,不是嗎?Android是世界上最流行操作系統(tǒng),擁有各種各樣的應(yīng)用程序可供選擇。這種流行度,再加上樹莓派日益增強(qiáng)的性能,為在樹莓派上
    的頭像 發(fā)表于 06-18 17:20 ?764次閱讀
    最受歡迎的單板計算機(jī) x 最<b class='flag-5'>流行</b>的移動<b class='flag-5'>操作系統(tǒng)</b>

    2025上海車展,那些芯片內(nèi)嵌式PCB封裝技術(shù)方案

    -關(guān)于2025上海車展·全球6家芯片內(nèi)嵌式PCB技術(shù)方案解讀-文字原創(chuàng),素材來源:2025上海車展,廠商官網(wǎng)-本篇為知識星球節(jié)選,完整版報告與解讀在知識星球發(fā)布-1200+最新電動汽車前瞻技術(shù)報告
    的頭像 發(fā)表于 05-30 06:33 ?3933次閱讀
    2025上海車展,那些芯片<b class='flag-5'>內(nèi)嵌式</b>PCB封裝技術(shù)方案

    鴻道Intewell操作系統(tǒng):人形機(jī)器人底層操作系統(tǒng)

    操作系統(tǒng)的實(shí)時性賦能東土科技的鴻道(Intewell)工業(yè)操作系統(tǒng)作為國內(nèi)唯一通過汽車、工業(yè)控制、醫(yī)療、軌道交通四項(xiàng)功能安全認(rèn)證的系統(tǒng),為標(biāo)準(zhǔn)體系中的技術(shù)層架構(gòu)提供了底層支持。其微內(nèi)核虛擬化架構(gòu)可將人形機(jī)器人電子架構(gòu)成本降低50
    的頭像 發(fā)表于 05-16 14:44 ?793次閱讀

    理想汽車智駕操作系統(tǒng)解讀

    [首發(fā)于智駕最前沿微信公眾號]在智能網(wǎng)聯(lián)與生成AI技術(shù)深度融合的浪潮下,汽車操作系統(tǒng)已經(jīng)從最初的簡單資源管理平臺,演化為承載感知決策、執(zhí)行控制與安全防護(hù)的智能化中樞。理想汽車自主研發(fā)的星環(huán)OS
    的頭像 發(fā)表于 05-13 10:54 ?1217次閱讀
    理想汽車智駕<b class='flag-5'>操作系統(tǒng)</b>解讀

    普華基礎(chǔ)軟件開源汽車操作系統(tǒng)新版本代碼上線

    近日,第二十一屆上海國際汽車工業(yè)展覽會現(xiàn)場,開源車用操作系統(tǒng)新版本代碼上線儀式在中國電科展臺成功召開。全球首個開源智能駕駛操作系統(tǒng)微內(nèi)核龘EasyAda V2.1和首個規(guī)?;⒘慨a(chǎn)級安全車控
    的頭像 發(fā)表于 04-30 09:17 ?1021次閱讀