色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
电子发烧友
开通电子发烧友VIP会员 尊享10大特权
海量资料免费下载
精品直播免费看
优质内容免费畅学
课程9折专享价
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

遠程代碼執行漏洞現身運行內嵌式系統的流行操作系統

pIuy_EAQapp ? 來源:未知 ? 作者:工程師曾暄茗 ? 2018-10-28 09:30 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在主要用于智能家居及關鍵基礎設施系統中的大部分微處理器單片機的開源操作系統FreeRTOS中,已發現13個漏洞,其中三分之一可用來執行遠程代碼。

這些存在于TCP/IP協議棧的漏洞感染了由亞馬遜維護的FreeRTOS衍生系統,及由WITTENSTEIN高集成系統(WHIS)維護的OpenRTOS 與 SafeRTOS系統,這些系統是適用于MIT許可證的商業產品變體。

發現13個漏洞

安全公司辛培力安(Zimperium)的奧利·卡里班(Ori Karliner)分析了該操作系統,發現各類操作系統皆受四個遠程代碼執行漏洞、一個拒絕服務漏洞(DoS)、七個信息泄露漏洞以及另一未公開類型的安全問題影響。

受影響版本為FreeRTOS版本V10.0.1(基于FreeRTOS+TCP協議棧)、AWSFreeRTOS版本V1.3.1、OpenRTOS 以及 SafeRTOS(包含WHIS ConnectT中間件TCP/IP組件)。

亞馬遜得知該情況后,已發布補丁來緩解這些漏洞。

由安全公司辛培力安發布的一份報告可知,在接下來30天內,該公司將不再公布任何技術細節,“以確保各小型供應商順利修復這些漏洞”。

內嵌式系統的首選

芯片公司開發該基于微內核的實時操作系統FreeRTOS已超過15年,目前該系統已成為廠商制造嵌入式設備的首要選擇。

該操作系統支持40多個硬件平臺,可用于各類產品的單片機,如:溫度監測儀、電器、傳感器、健身追蹤器、工業自動化系統、汽車、門鎖、電力儀表以及任何基于微控制器的設備。

由于FreeRTOS的工作在較小范圍的組件,因此它缺乏精致硬件所具有的復雜性。不過,它實現了一個重要的功能,因為它允許在輸入時處理數據。

大約在一年前,亞馬遜決定開發該產品,加入物聯網行業細分領域。該公司通過添加函數庫來擴展內核,以支持云連接、云安全及無線更新。

以下是感染FreeRTOS的全部漏洞及其標識碼列表:

CVE-2018-16522 遠程代碼執行
CVE-2018-16525 遠程代碼執行
CVE-2018-16526 遠程代碼執行
CVE-2018-16528 遠程代碼執行
CVE-2018-16523 拒絕服務
CVE-2018-16524 信息泄露
CVE-2018-16527 信息泄露
CVE-2018-16599 信息泄露
CVE-2018-16600 信息泄露
CVE-2018-16601 信息泄露
CVE-2018-16602 信息泄露
CVE-2018-16603 信息泄露
CVE-2018-16598 其他

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 單片機
    +關注

    關注

    6067

    文章

    44969

    瀏覽量

    649399
  • 智能家居
    +關注

    關注

    1934

    文章

    9787

    瀏覽量

    190305
  • 漏洞
    +關注

    關注

    0

    文章

    205

    瀏覽量

    15672

原文標題:遠程代碼執行漏洞現身運行內嵌式系統的流行操作系統

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 0人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    2025上海車展,那些芯片內嵌式PCB封裝技術方案

    -關于2025上海車展·全球6家芯片內嵌式PCB技術方案解讀-文字原創,素材來源:2025上海車展,廠商官網-本篇為知識星球節選,完整版報告與解讀在知識星球發布-1200+最新電動汽車前瞻技術報告
    的頭像 發表于 05-30 06:33 ?657次閱讀
    2025上海車展,那些芯片<b class='flag-5'>內嵌式</b>PCB封裝技術方案

    鴻道Intewell操作系統:人形機器人底層操作系統

    操作系統的實時性賦能東土科技的鴻道(Intewell)工業操作系統作為國內唯一通過汽車、工業控制、醫療、軌道交通四項功能安全認證的系統,為標準體系中的技術層架構提供了底層支持。其微內核虛擬化架構可將人形機器人電子架構成本降低50
    的頭像 發表于 05-16 14:44 ?216次閱讀

    理想汽車智駕操作系統解讀

    [首發于智駕最前沿微信公眾號]在智能網聯與生成AI技術深度融合的浪潮下,汽車操作系統已經從最初的簡單資源管理平臺,演化為承載感知決策、執行控制與安全防護的智能化中樞。理想汽車自主研發的星環OS
    的頭像 發表于 05-13 10:54 ?282次閱讀
    理想汽車智駕<b class='flag-5'>操作系統</b>解讀

    普華基礎軟件開源汽車操作系統新版本代碼上線

    近日,第二十一屆上海國際汽車工業展覽會現場,開源車用操作系統新版本代碼上線儀式在中國電科展臺成功召開。全球首個開源智能駕駛操作系統微內核龘EasyAda V2.1和首個規模化、量產級安全車控
    的頭像 發表于 04-30 09:17 ?391次閱讀

    【「鴻蒙操作系統設計原理與架構」閱讀體驗】02-華為鴻蒙設計理念

    ,2021 年支持智能手機、平板電腦等更多設備,逐步走進人們生活的方方面面。 與傳統操作系統相比,HarmonyOS 具有鮮明的創新性。它是一款面向全場景的分布操作系統,采用全新的分布
    發表于 02-23 16:16

    國產銀河麒麟操作系統V10和星光麒麟V1.0操作系統如何選擇?

    國產銀河麒麟操作系統和星光麒麟操作系統都是由中國電子旗下科技企業麒麟軟件有限公司(簡稱“麒麟軟件”)開發的國產自主可控的操作系統。麒麟軟件介紹:麒麟軟件以安全可信操作系統技術為核心,面
    的頭像 發表于 01-24 09:14 ?2097次閱讀
    國產銀河麒麟<b class='flag-5'>操作系統</b>V10和星光麒麟V1.0<b class='flag-5'>操作系統</b>如何選擇?

    如何在windows上emulate不同操作系統

    一、虛擬化技術概述 虛擬化技術允許在單個物理機器上創建多個虛擬機,每個虛擬機都可以運行不同的操作系統。這使得我們可以在Windows系統上模擬其他操作系統,而無需購買額外的硬件。虛擬化
    的頭像 發表于 12-05 15:50 ?816次閱讀

    什么是嵌入操作系統?

    什么是嵌入操作系統? 想象一下,如果一個智能設備,比如你口袋里的智能手機,是一個有頭腦的機器人,那么嵌入操作系統(Embedded Operating System,簡稱EOS)就
    發表于 11-08 15:07

    漏洞掃描的主要功能是什么

    弱點,以減少潛在的安全風險。 1. 漏洞識別 漏洞掃描的首要功能是識別系統中存在的安全漏洞。這些漏洞可能包括:
    的頭像 發表于 09-25 10:25 ?906次閱讀

    關于臺式電腦國產操作系統鴻蒙、統信、麒麟等操作系統光驅驅動程序一些問題!

    現在國產化替代越來越深入,很多電腦都用了的是國產操作系統 對于:DVD刻錄機光驅,移動USB刻錄機光驅,在WIN系統可以正常實現功能,或者聯網驅動,在國產系統就無法正常使用功能 請問有沒有專家和老師
    發表于 09-23 11:07

    目前市場上流行的工控操作系統有哪些?

    代碼自主率達到100%,支持指令級別的安全管控,為設備運行提供了安全可靠的基礎環境。它已經獲得了包括工業、汽車和軌道交通功能安全最高等級認證SIL4 & ASIL D在內的多項認證,是國內唯一通過汽車電子、工業控制、醫療儀器、軌道交通四項功能安全認證的
    的頭像 發表于 09-04 16:18 ?1416次閱讀
    目前市場上<b class='flag-5'>流行</b>的工控<b class='flag-5'>操作系統</b>有哪些?

    Linux操作系統運行參數自動調整技術

    Linux操作系統運行參數的自動調整是一個復雜而關鍵的技術,它可以顯著提高系統性能、穩定性和資源利用率。通過使用自適應算法特別是內核態的機器學習框架、性能監控工具和配置管理工具,能夠在動態變化的工作
    的頭像 發表于 08-22 09:53 ?758次閱讀
    Linux<b class='flag-5'>操作系統</b><b class='flag-5'>運行</b>參數自動調整技術

    3568F-麒麟KylinOS國產操作系統演示案例

    KylinOS簡介 銀河麒麟嵌入操作系統V10是面向物聯網及工業互聯網場景的安全實時嵌入操 作系統,具備信息安全、多域隔離、云邊端協同、多樣性算力支持等特點,可滿足嵌入
    發表于 07-25 15:55

    嵌入實時操作系統:Intewell操作系統與VxWorks操作系統有啥區別

    Intewell操作系統和VxWorks操作系統都是工業領域常用的操作系統,它們各有特點和優勢。以下是它們之間的一些主要區別:
    的頭像 發表于 07-08 14:16 ?776次閱讀
    嵌入<b class='flag-5'>式</b>實時<b class='flag-5'>操作系統</b>:Intewell<b class='flag-5'>操作系統</b>與VxWorks<b class='flag-5'>操作系統</b>有啥區別
    主站蜘蛛池模板: gogogo视频在线观看 | 香蕉人人超人人超碰超国产 | 亚洲色欲色欲无码AV | 精品AV亚洲乱码一区二区 | 99久久精品国产亚洲AV | 亚洲成人网导航 | 欧美疯狂做受xxxxx喷水 | 夜夜躁日日躁狠狠 | 极品网红液液酱粉嫩福利照子凌酱 | 人妻互换免费中文字幕 | 俄罗斯性孕妇孕交 | 贵妃高h荡肉呻吟np杨玉环 | 国产免费久久精品国产传媒 | 小雪奶水涨翁工帮吸的推荐语录 | 性生片30分钟 | 97国产精品人妻无码免费 | 孕妇泬出白浆18P | 国产精品成人自拍 | 欧美午夜福利主线路 | 2017日日干 | 亚洲精品天堂自在久久77 | 国产一区二区在线免费观看 | 粉嫩国产14xxxxx0000 | 中文字幕s级优女区 | 精品人妻伦九区久久AAA片69 | 国产爱豆剧果冻传媒在线 | 忘忧草研究所 麻豆 | 美女张开腿露尿口给男人亲 | 97国产成人精品视频 | 97人妻在线公开视频在线观看 | 久久精品在现线观看免费15 | 四虎精品久久久久影院 | 亚洲 欧美 中文 日韩 另类 | 久久久97人妻无码精品蜜桃 | 国产成人久久婷婷精品流白浆 | 又长又大又粗又硬3p免费视频 | 国产成人永久免费视频 | 久久热这里只有 精品 | 韩国污动漫无遮掩无删减电脑版 | 日本高清不卡一区久久精品 | 思思久99久女女精品 |

    電子發燒友

    中國電子工程師最喜歡的網站

    • 2931785位工程師會員交流學習
    • 獲取您個性化的科技前沿技術信息
    • 參加活動獲取豐厚的禮品