91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

遠程代碼執(zhí)行漏洞現(xiàn)身運行內嵌式系統(tǒng)的流行操作系統(tǒng)

pIuy_EAQapp ? 來源:未知 ? 作者:工程師曾暄茗 ? 2018-10-28 09:30 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在主要用于智能家居及關鍵基礎設施系統(tǒng)中的大部分微處理器單片機的開源操作系統(tǒng)FreeRTOS中,已發(fā)現(xiàn)13個漏洞,其中三分之一可用來執(zhí)行遠程代碼。

這些存在于TCP/IP協(xié)議棧的漏洞感染了由亞馬遜維護的FreeRTOS衍生系統(tǒng),及由WITTENSTEIN高集成系統(tǒng)(WHIS)維護的OpenRTOS 與 SafeRTOS系統(tǒng),這些系統(tǒng)是適用于MIT許可證的商業(yè)產品變體。

發(fā)現(xiàn)13個漏洞

安全公司辛培力安(Zimperium)的奧利·卡里班(Ori Karliner)分析了該操作系統(tǒng),發(fā)現(xiàn)各類操作系統(tǒng)皆受四個遠程代碼執(zhí)行漏洞、一個拒絕服務漏洞(DoS)、七個信息泄露漏洞以及另一未公開類型的安全問題影響。

受影響版本為FreeRTOS版本V10.0.1(基于FreeRTOS+TCP協(xié)議棧)、AWSFreeRTOS版本V1.3.1、OpenRTOS 以及 SafeRTOS(包含WHIS ConnectT中間件TCP/IP組件)。

亞馬遜得知該情況后,已發(fā)布補丁來緩解這些漏洞。

由安全公司辛培力安發(fā)布的一份報告可知,在接下來30天內,該公司將不再公布任何技術細節(jié),“以確保各小型供應商順利修復這些漏洞”。

內嵌式系統(tǒng)的首選

芯片公司開發(fā)該基于微內核的實時操作系統(tǒng)FreeRTOS已超過15年,目前該系統(tǒng)已成為廠商制造嵌入式設備的首要選擇。

該操作系統(tǒng)支持40多個硬件平臺,可用于各類產品的單片機,如:溫度監(jiān)測儀、電器、傳感器、健身追蹤器、工業(yè)自動化系統(tǒng)、汽車、門鎖、電力儀表以及任何基于微控制器的設備。

由于FreeRTOS的工作在較小范圍的組件,因此它缺乏精致硬件所具有的復雜性。不過,它實現(xiàn)了一個重要的功能,因為它允許在輸入時處理數(shù)據(jù)。

大約在一年前,亞馬遜決定開發(fā)該產品,加入物聯(lián)網(wǎng)行業(yè)細分領域。該公司通過添加函數(shù)庫來擴展內核,以支持云連接、云安全及無線更新。

以下是感染FreeRTOS的全部漏洞及其標識碼列表:

CVE-2018-16522 遠程代碼執(zhí)行
CVE-2018-16525 遠程代碼執(zhí)行
CVE-2018-16526 遠程代碼執(zhí)行
CVE-2018-16528 遠程代碼執(zhí)行
CVE-2018-16523 拒絕服務
CVE-2018-16524 信息泄露
CVE-2018-16527 信息泄露
CVE-2018-16599 信息泄露
CVE-2018-16600 信息泄露
CVE-2018-16601 信息泄露
CVE-2018-16602 信息泄露
CVE-2018-16603 信息泄露
CVE-2018-16598 其他

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 單片機
    +關注

    關注

    6077

    文章

    45516

    瀏覽量

    671708
  • 智能家居
    +關注

    關注

    1944

    文章

    10009

    瀏覽量

    197616
  • 漏洞
    +關注

    關注

    0

    文章

    205

    瀏覽量

    15965

原文標題:遠程代碼執(zhí)行漏洞現(xiàn)身運行內嵌式系統(tǒng)的流行操作系統(tǒng)

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    內嵌式模組在精密傳動領域中的核心價值

    內嵌式模組憑借其高度集成化、低功耗、強環(huán)境適應性等特性,已成為連接物理世界與數(shù)字網(wǎng)絡的核心載體。
    的頭像 發(fā)表于 03-10 17:48 ?60次閱讀
    <b class='flag-5'>內嵌式</b>模組在精密傳動領域中的核心價值

    內嵌式模組如何重塑物流效率鏈

    內嵌式模組憑借其高集成度、低功耗與實時數(shù)據(jù)處理能力,成為連接物理世界與數(shù)字網(wǎng)絡的核心紐帶。
    的頭像 發(fā)表于 01-27 17:59 ?176次閱讀
    <b class='flag-5'>內嵌式</b>模組如何重塑物流效率鏈

    操作系統(tǒng)體系結構

    管理等)保留在內核,而將那些不需要在核心態(tài)執(zhí)行的功能移到用戶態(tài)執(zhí)行,從而降低了內核的設計復雜性。而那些移出內核的操作系統(tǒng)代碼根據(jù)分層的原則被劃分成若干服務程序,它們的
    發(fā)表于 01-15 08:19

    操作系統(tǒng)的發(fā)展及分類

    手工操作階段(此階段無操作系統(tǒng))   用戶在計算機上算題的所有工作都要人工干預,如程序的裝入、運行、結果的輸出等。隨著計算機硬件的發(fā)展,人機矛盾(速度和資源利用)越來越大,必須尋求新的解決辦法
    發(fā)表于 01-15 08:00

    操作系統(tǒng)運行機制

    計算機系統(tǒng)中,通常CPU執(zhí)行兩種不同性質的程序:一種是操作系統(tǒng)內核程序;另一種是用戶自編程序或系統(tǒng)外層的應用程序。對操作系統(tǒng)而言,這兩種程序
    發(fā)表于 01-15 07:12

    分析嵌入軟件代碼漏洞-代碼注入

    數(shù)據(jù)輸入可以被制作成“包含代碼”,并且該程序可以被欺騙來執(zhí)行代碼代碼注入缺陷意味著黑客可以劫持現(xiàn)有進程,并以與原始進程相同的權限執(zhí)行
    發(fā)表于 12-22 12:53

    什么是嵌入操作系統(tǒng)?

    要理解嵌入操作系統(tǒng)(Embedded Operating System,簡稱 RTOS/EOS),我們可以從本質定義→核心區(qū)別→實際作用→典型特征→嵌入開發(fā)場景適配,五個維度來拆解, 一
    發(fā)表于 12-09 10:33

    輪詢操作系統(tǒng)的原理

    */ DoSomethingg2(); /* 處理事情 3 */ DoSomethingg3(); } } 輪詢系統(tǒng)是一種非常簡單的軟件結構,通常只適用于那些只需要順序執(zhí)行代碼且不需要外部事件來驅動的就能完成
    發(fā)表于 12-05 08:18

    單片機的操作系統(tǒng)

    單片機操作系統(tǒng)主要分為實時操作系統(tǒng)(RTOS)和嵌入操作系統(tǒng)兩類,以下是常見選擇: 實時操作系統(tǒng)(RTOS) ? FreeRTOS ?:
    發(fā)表于 11-14 06:18

    嵌入實時操作系統(tǒng)的特點

    實時嵌入操作系統(tǒng)(Real-Time Embedded Operating System)是專門設計用于嵌入系統(tǒng)的實時操作系統(tǒng)。嵌入
    發(fā)表于 11-13 06:30

    內嵌式模組在物聯(lián)網(wǎng)設備中如何體現(xiàn)?

    內嵌式模組憑借其高度集成化、高精度與強適應性,成為連接物理世界與數(shù)字網(wǎng)絡的核心載體。
    的頭像 發(fā)表于 09-29 17:44 ?713次閱讀
    <b class='flag-5'>內嵌式</b>模組在物聯(lián)網(wǎng)設備中如何體現(xiàn)?

    2025上海車展,那些芯片內嵌式PCB封裝技術方案

    -關于2025上海車展·全球6家芯片內嵌式PCB技術方案解讀-文字原創(chuàng),素材來源:2025上海車展,廠商官網(wǎng)-本篇為知識星球節(jié)選,完整版報告與解讀在知識星球發(fā)布-1200+最新電動汽車前瞻技術報告
    的頭像 發(fā)表于 05-30 06:33 ?4023次閱讀
    2025上海車展,那些芯片<b class='flag-5'>內嵌式</b>PCB封裝技術方案

    鴻道Intewell操作系統(tǒng):人形機器人底層操作系統(tǒng)

    操作系統(tǒng)的實時性賦能東土科技的鴻道(Intewell)工業(yè)操作系統(tǒng)作為國內唯一通過汽車、工業(yè)控制、醫(yī)療、軌道交通四項功能安全認證的系統(tǒng),為標準體系中的技術層架構提供了底層支持。其微內核虛擬化架構可將人形機器人電子架構成本降低50
    的頭像 發(fā)表于 05-16 14:44 ?840次閱讀

    理想汽車智駕操作系統(tǒng)解讀

    [首發(fā)于智駕最前沿微信公眾號]在智能網(wǎng)聯(lián)與生成AI技術深度融合的浪潮下,汽車操作系統(tǒng)已經(jīng)從最初的簡單資源管理平臺,演化為承載感知決策、執(zhí)行控制與安全防護的智能化中樞。理想汽車自主研發(fā)的星環(huán)OS
    的頭像 發(fā)表于 05-13 10:54 ?1271次閱讀
    理想汽車智駕<b class='flag-5'>操作系統(tǒng)</b>解讀

    普華基礎軟件開源汽車操作系統(tǒng)新版本代碼上線

    近日,第二十一屆上海國際汽車工業(yè)展覽會現(xiàn)場,開源車用操作系統(tǒng)新版本代碼上線儀式在中國電科展臺成功召開。全球首個開源智能駕駛操作系統(tǒng)微內核龘EasyAda V2.1和首個規(guī)?;⒘慨a級安全車控
    的頭像 發(fā)表于 04-30 09:17 ?1068次閱讀