哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

遠程代碼執(zhí)行漏洞現(xiàn)身運行內(nèi)嵌式系統(tǒng)的流行操作系統(tǒng)

pIuy_EAQapp ? 來源:未知 ? 作者:工程師曾暄茗 ? 2018-10-28 09:30 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在主要用于智能家居及關(guān)鍵基礎(chǔ)設(shè)施系統(tǒng)中的大部分微處理器單片機的開源操作系統(tǒng)FreeRTOS中,已發(fā)現(xiàn)13個漏洞,其中三分之一可用來執(zhí)行遠程代碼。

這些存在于TCP/IP協(xié)議棧的漏洞感染了由亞馬遜維護的FreeRTOS衍生系統(tǒng),及由WITTENSTEIN高集成系統(tǒng)(WHIS)維護的OpenRTOS 與 SafeRTOS系統(tǒng),這些系統(tǒng)是適用于MIT許可證的商業(yè)產(chǎn)品變體。

發(fā)現(xiàn)13個漏洞

安全公司辛培力安(Zimperium)的奧利·卡里班(Ori Karliner)分析了該操作系統(tǒng),發(fā)現(xiàn)各類操作系統(tǒng)皆受四個遠程代碼執(zhí)行漏洞、一個拒絕服務(wù)漏洞(DoS)、七個信息泄露漏洞以及另一未公開類型的安全問題影響。

受影響版本為FreeRTOS版本V10.0.1(基于FreeRTOS+TCP協(xié)議棧)、AWSFreeRTOS版本V1.3.1、OpenRTOS 以及 SafeRTOS(包含WHIS ConnectT中間件TCP/IP組件)。

亞馬遜得知該情況后,已發(fā)布補丁來緩解這些漏洞。

由安全公司辛培力安發(fā)布的一份報告可知,在接下來30天內(nèi),該公司將不再公布任何技術(shù)細節(jié),“以確保各小型供應(yīng)商順利修復這些漏洞”。

內(nèi)嵌式系統(tǒng)的首選

芯片公司開發(fā)該基于微內(nèi)核的實時操作系統(tǒng)FreeRTOS已超過15年,目前該系統(tǒng)已成為廠商制造嵌入式設(shè)備的首要選擇。

該操作系統(tǒng)支持40多個硬件平臺,可用于各類產(chǎn)品的單片機,如:溫度監(jiān)測儀、電器、傳感器、健身追蹤器、工業(yè)自動化系統(tǒng)、汽車、門鎖、電力儀表以及任何基于微控制器的設(shè)備。

由于FreeRTOS的工作在較小范圍的組件,因此它缺乏精致硬件所具有的復雜性。不過,它實現(xiàn)了一個重要的功能,因為它允許在輸入時處理數(shù)據(jù)。

大約在一年前,亞馬遜決定開發(fā)該產(chǎn)品,加入物聯(lián)網(wǎng)行業(yè)細分領(lǐng)域。該公司通過添加函數(shù)庫來擴展內(nèi)核,以支持云連接、云安全及無線更新。

以下是感染FreeRTOS的全部漏洞及其標識碼列表:

CVE-2018-16522 遠程代碼執(zhí)行
CVE-2018-16525 遠程代碼執(zhí)行
CVE-2018-16526 遠程代碼執(zhí)行
CVE-2018-16528 遠程代碼執(zhí)行
CVE-2018-16523 拒絕服務(wù)
CVE-2018-16524 信息泄露
CVE-2018-16527 信息泄露
CVE-2018-16599 信息泄露
CVE-2018-16600 信息泄露
CVE-2018-16601 信息泄露
CVE-2018-16602 信息泄露
CVE-2018-16603 信息泄露
CVE-2018-16598 其他

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 單片機
    +關(guān)注

    關(guān)注

    6078

    文章

    45573

    瀏覽量

    673433
  • 智能家居
    +關(guān)注

    關(guān)注

    1945

    文章

    10033

    瀏覽量

    197845
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15969

原文標題:遠程代碼執(zhí)行漏洞現(xiàn)身運行內(nèi)嵌式系統(tǒng)的流行操作系統(tǒng)

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    浮思特 | 敦泰內(nèi)嵌式觸控單芯片方案,讓觸控與顯示更輕薄、更高效

    在智能終端持續(xù)向輕薄化、高性能發(fā)展的趨勢下,觸控與顯示的融合正在成為行業(yè)的重要方向。作為觸控芯片領(lǐng)域的重要廠商,F(xiàn)ocalTech(敦泰)的內(nèi)嵌式觸控顯示整合單芯片方案,正是順應(yīng)這一趨勢的代表性技術(shù)
    的頭像 發(fā)表于 04-01 09:55 ?115次閱讀
    浮思特 | 敦泰<b class='flag-5'>內(nèi)嵌式</b>觸控單芯片方案,讓觸控與顯示更輕薄、更高效

    內(nèi)嵌式模組在精密傳動領(lǐng)域中的核心價值

    內(nèi)嵌式模組憑借其高度集成化、低功耗、強環(huán)境適應(yīng)性等特性,已成為連接物理世界與數(shù)字網(wǎng)絡(luò)的核心載體。
    的頭像 發(fā)表于 03-10 17:48 ?135次閱讀
    <b class='flag-5'>內(nèi)嵌式</b>模組在精密傳動領(lǐng)域中的核心價值

    內(nèi)嵌式模組如何重塑物流效率鏈

    內(nèi)嵌式模組憑借其高集成度、低功耗與實時數(shù)據(jù)處理能力,成為連接物理世界與數(shù)字網(wǎng)絡(luò)的核心紐帶。
    的頭像 發(fā)表于 01-27 17:59 ?227次閱讀
    <b class='flag-5'>內(nèi)嵌式</b>模組如何重塑物流效率鏈

    操作系統(tǒng)體系結(jié)構(gòu)

    管理等)保留在內(nèi)核,而將那些不需要在核心態(tài)執(zhí)行的功能移到用戶態(tài)執(zhí)行,從而降低了內(nèi)核的設(shè)計復雜性。而那些移出內(nèi)核的操作系統(tǒng)代碼根據(jù)分層的原則被劃分成若干服務(wù)程序,它們的
    發(fā)表于 01-15 08:19

    操作系統(tǒng)的發(fā)展及分類

    手工操作階段(此階段無操作系統(tǒng))   用戶在計算機上算題的所有工作都要人工干預(yù),如程序的裝入、運行、結(jié)果的輸出等。隨著計算機硬件的發(fā)展,人機矛盾(速度和資源利用)越來越大,必須尋求新的解決辦法
    發(fā)表于 01-15 08:00

    操作系統(tǒng)運行機制

    計算機系統(tǒng)中,通常CPU執(zhí)行兩種不同性質(zhì)的程序:一種是操作系統(tǒng)內(nèi)核程序;另一種是用戶自編程序或系統(tǒng)外層的應(yīng)用程序。對操作系統(tǒng)而言,這兩種程序
    發(fā)表于 01-15 07:12

    分析嵌入軟件代碼漏洞-代碼注入

    數(shù)據(jù)輸入可以被制作成“包含代碼”,并且該程序可以被欺騙來執(zhí)行代碼。 代碼注入缺陷意味著黑客可以劫持現(xiàn)有進程,并以與原始進程相同的權(quán)限執(zhí)行
    發(fā)表于 12-22 12:53

    什么是嵌入操作系統(tǒng)

    要理解嵌入操作系統(tǒng)(Embedded Operating System,簡稱 RTOS/EOS),我們可以從本質(zhì)定義→核心區(qū)別→實際作用→典型特征→嵌入開發(fā)場景適配,五個維度來拆解, 一
    發(fā)表于 12-09 10:33

    輪詢操作系統(tǒng)的原理

    */ DoSomethingg2(); /* 處理事情 3 */ DoSomethingg3(); } } 輪詢系統(tǒng)是一種非常簡單的軟件結(jié)構(gòu),通常只適用于那些只需要順序執(zhí)行代碼且不需要外部事件來驅(qū)動的就能完成
    發(fā)表于 12-05 08:18

    單片機的操作系統(tǒng)

    單片機操作系統(tǒng)主要分為實時操作系統(tǒng)(RTOS)和嵌入操作系統(tǒng)兩類,以下是常見選擇: 實時操作系統(tǒng)(RTOS) ? FreeRTOS ?:
    發(fā)表于 11-14 06:18

    嵌入實時操作系統(tǒng)的特點

    實時嵌入操作系統(tǒng)(Real-Time Embedded Operating System)是專門設(shè)計用于嵌入系統(tǒng)的實時操作系統(tǒng)。嵌入
    發(fā)表于 11-13 06:30

    內(nèi)嵌式模組在物聯(lián)網(wǎng)設(shè)備中如何體現(xiàn)?

    內(nèi)嵌式模組憑借其高度集成化、高精度與強適應(yīng)性,成為連接物理世界與數(shù)字網(wǎng)絡(luò)的核心載體。
    的頭像 發(fā)表于 09-29 17:44 ?788次閱讀
    <b class='flag-5'>內(nèi)嵌式</b>模組在物聯(lián)網(wǎng)設(shè)備中如何體現(xiàn)?

    2025上海車展,那些芯片內(nèi)嵌式PCB封裝技術(shù)方案

    -關(guān)于2025上海車展·全球6家芯片內(nèi)嵌式PCB技術(shù)方案解讀-文字原創(chuàng),素材來源:2025上海車展,廠商官網(wǎng)-本篇為知識星球節(jié)選,完整版報告與解讀在知識星球發(fā)布-1200+最新電動汽車前瞻技術(shù)報告
    的頭像 發(fā)表于 05-30 06:33 ?4218次閱讀
    2025上海車展,那些芯片<b class='flag-5'>內(nèi)嵌式</b>PCB封裝技術(shù)方案

    鴻道Intewell操作系統(tǒng):人形機器人底層操作系統(tǒng)

    操作系統(tǒng)的實時性賦能東土科技的鴻道(Intewell)工業(yè)操作系統(tǒng)作為國內(nèi)唯一通過汽車、工業(yè)控制、醫(yī)療、軌道交通四項功能安全認證的系統(tǒng),為標準體系中的技術(shù)層架構(gòu)提供了底層支持。其微內(nèi)核虛擬化架構(gòu)可將人形機器人電子架構(gòu)成本降低50
    的頭像 發(fā)表于 05-16 14:44 ?948次閱讀

    普華基礎(chǔ)軟件開源汽車操作系統(tǒng)新版本代碼上線

    近日,第二十一屆上海國際汽車工業(yè)展覽會現(xiàn)場,開源車用操作系統(tǒng)新版本代碼上線儀式在中國電科展臺成功召開。全球首個開源智能駕駛操作系統(tǒng)微內(nèi)核龘EasyAda V2.1和首個規(guī)模化、量產(chǎn)級安全車控
    的頭像 發(fā)表于 04-30 09:17 ?1143次閱讀
    巫山县| 武汉市| 南华县| 门头沟区| 杨浦区| 连城县| 灵璧县| 淳安县| 临猗县| 文水县| 天气| 石柱| 白水县| 五指山市| 博白县| 含山县| 法库县| 阿鲁科尔沁旗| 神农架林区| 榆中县| 萍乡市| 乌鲁木齐县| 罗甸县| 兰西县| 九龙县| 凌海市| 兴业县| 五常市| 赤水市| 朝阳县| 延安市| 林口县| 察哈| 泰宁县| 宕昌县| 沭阳县| 甘孜县| 介休市| 仁化县| 镇安县| 五大连池市|