RM新时代网站-首页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

亞馬遜發(fā)布新版本FreeRTOS 1.3.2,修復(fù)了FreeRTOS中的漏洞

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-10-22 11:10 ? 次閱讀

小編來報:安全研究員警告,FreeRTOS操作系統(tǒng)中發(fā)現(xiàn)的漏洞可能使大范圍的系統(tǒng)遭受攻擊,這些系統(tǒng)包括智能家居設(shè)備及關(guān)鍵基礎(chǔ)設(shè)施。

FreeRTOS是專門為單片機設(shè)計的開源操作系統(tǒng)。該操作系統(tǒng)應(yīng)用于許多領(lǐng)域,包括傳感器、致動器、泵等工業(yè)應(yīng)用,安全設(shè)備、門鎖等B2B解決方案領(lǐng)域,及家用電器、可穿戴技術(shù)等消費品領(lǐng)域。于2017年接手FreeRTOS項目的亞馬遜已為其增加了云連接服務(wù)。

該操作系統(tǒng)商業(yè)版本為OpenRTOS,由WITTENSTEIN高集成系統(tǒng)(WHIS)維護。同時,WHIS也開發(fā)了其安全版本SafeRTOS。

Zimperium zLabs的安全研究員們分析了FreeRTOS的TCP/IP協(xié)議棧,及亞馬遜云服務(wù)(AWS)安全連接模塊,發(fā)現(xiàn)其中存在的十余個漏洞也對OpenRTOS與SafeRTOS有影響。

亞馬遜與WHIS都已為該實驗室發(fā)現(xiàn)的漏洞開發(fā)補丁。亞馬遜發(fā)布新版本FreeRTOS 1.3.2,修復(fù)了這些漏洞。

由于這是一個開源項目,該移動網(wǎng)絡(luò)安全公司決定在接下來30天內(nèi)不再透露任何漏洞細節(jié),以保證供應(yīng)商順利部署補丁。

而實際上,該公司已公布其所發(fā)現(xiàn)的每個漏洞的部分信息,如四個遠程代碼執(zhí)行漏洞、一個拒絕服務(wù)漏洞(DoS)及七個信息泄露漏洞。

zLabs在博客中寫道,“黑客可利用這些漏洞使設(shè)備崩潰、泄露設(shè)備存儲信息、在設(shè)備上遠程執(zhí)行代碼,也就是將其完全攻陷。”

由于FreeRTOS廣泛應(yīng)用于各系統(tǒng)中,Zimperium安全研究員們發(fā)現(xiàn)的漏洞對于惡意行為人非常有用,如:利用這些漏洞,網(wǎng)絡(luò)罪犯可組建基于智能家居設(shè)備的僵尸網(wǎng)絡(luò),居心叵測的威脅行為人可將關(guān)鍵基礎(chǔ)設(shè)施作為攻擊目標(biāo)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 智能家居
    +關(guān)注

    關(guān)注

    1928

    文章

    9553

    瀏覽量

    184922
  • 亞馬遜
    +關(guān)注

    關(guān)注

    8

    文章

    2650

    瀏覽量

    83314

原文標(biāo)題:FreeRTOS漏洞將多個系統(tǒng)暴露于攻擊之下

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    特斯拉發(fā)布“完全自動駕駛”軟件最新版本FSDV13.2

    近日,特斯拉終于推出了備受期待的“完全自動駕駛”軟件最新版本——FSD V13.2。盡管此前曾承諾在感恩節(jié)之前發(fā)布,但特斯拉還是在11月份的最后時刻兌現(xiàn)承諾,展現(xiàn)其人工智能團隊的不
    的頭像 發(fā)表于 12-03 10:59 ?603次閱讀

    IBM發(fā)布面向企業(yè)的人工智能模型新版本

    近日,IBM正式發(fā)布其面向企業(yè)的人工智能模型——Granite 3.0的最新版本,旨在抓住當(dāng)前企業(yè)紛紛擁抱生成式AI技術(shù)的熱潮。與IBM Granite系列的其他AI模型一樣,Gr
    的頭像 發(fā)表于 10-22 17:32 ?450次閱讀

    萬興科技旗下Wondershare Filmora發(fā)布V14全新版本

    近日,萬興科技旗下的視頻創(chuàng)意軟件Wondershare Filmora桌面端,正式面向全球市場發(fā)布其備受期待的V14全新版本。此次升級不僅帶來了多項創(chuàng)新功能,還進一步提升了軟件的專業(yè)性和易用性,滿足
    的頭像 發(fā)表于 10-08 15:33 ?621次閱讀

    freertos最多支持多少個任務(wù)

    FreeRTOS是一個輕量級的實時操作系統(tǒng)(RTOS),其設(shè)計初衷就是為了提供簡單、可靠且高效的實時任務(wù)管理。關(guān)于FreeRTOS最多支持多少個任務(wù)的問題,實際上并沒有一個固定的上限,這主要取決于
    的頭像 發(fā)表于 09-02 14:21 ?845次閱讀

    freertos和rtos區(qū)別是什么

    FreeRTOS 和 RTOS(實時操作系統(tǒng))是兩個不同的概念,但它們之間有緊密的聯(lián)系。FreeRTOS 是一個特定的開源實時操作系統(tǒng),而 RTOS 是實時操作系統(tǒng)的一般概念。 概念定義 RTOS
    的頭像 發(fā)表于 09-02 14:18 ?1161次閱讀

    經(jīng)緯恒潤INTEWORK-TPA 新版本正式發(fā)布

    正式推出INTEWORK-TPA5.2.0新版本,以科技的力量,為用戶帶來更智能的體驗升級!▎AI助力,高效測試新版本的AI小助理上線!借助她的AI大模型能力,測試
    的頭像 發(fā)表于 08-30 11:46 ?454次閱讀
    經(jīng)緯恒潤INTEWORK-TPA <b class='flag-5'>新版本</b>正式<b class='flag-5'>發(fā)布</b>

    使用freeRTOS開發(fā)工具包時,在哪里可以找到freeRTOS版本?

    作為主題,當(dāng)我使用 freeRTOS 開發(fā)工具包時,在哪里可以找到 freeRTOS版本?
    發(fā)表于 07-09 07:17

    淺析FreeRTOS任務(wù)調(diào)度器的三種調(diào)度算法和應(yīng)用

    FreeRTOS在MCU領(lǐng)域應(yīng)用非常廣泛,今天就給大家講解一下FreeRTOS調(diào)度器的三種調(diào)度算法,以及在瑞薩RZ/T2L MPU的應(yīng)用。
    的頭像 發(fā)表于 05-10 14:02 ?7315次閱讀
    淺析<b class='flag-5'>FreeRTOS</b>任務(wù)調(diào)度器的三種調(diào)度算法和應(yīng)用

    谷歌DeepMind發(fā)布人工智能模型AlphaFold最新版本

    谷歌DeepMind近日發(fā)布人工智能模型AlphaFold的最新版本——AlphaFold 3,這一革命性的工具將在藥物發(fā)現(xiàn)和疾病治療領(lǐng)域發(fā)揮巨大作用。
    的頭像 發(fā)表于 05-10 11:26 ?584次閱讀

    CANoe新版本18正式發(fā)布

    新版本持續(xù)為電動智能軟件開發(fā)測試帶來系列化的新功能,新版本CANoe產(chǎn)品體系包括具有GUI交互的桌面版本、可部署在服務(wù)器后云端的服務(wù)器版本、HIL臺架專業(yè)
    的頭像 發(fā)表于 05-09 08:25 ?3535次閱讀
    CANoe<b class='flag-5'>新版本</b>18正式<b class='flag-5'>發(fā)布</b>

    如何將CubeMX生成的FreeRTOS V9工程升級成FreeRTOS V10?

    發(fā)現(xiàn)CubeMX 自帶的 FreeRTOS 版本太舊, 是V9 而最新的FreeRTOS 是V10 而且調(diào)試起來 V9 配合MDK的V5 編譯器 總會出現(xiàn)奇怪問題, 所以希望換到
    發(fā)表于 04-25 07:08

    華為云 GeminiDB 發(fā)布新版本,全面支持 Redis 6.2

    月上線的新版本,GeminiDB 已全面支持 Redis 6.2,用戶可在華為云 GeminiDB 產(chǎn)品官網(wǎng)購買使用。新版本的 GeminiDB 發(fā)布一系列增強功能,為用戶帶來云原
    的頭像 發(fā)表于 04-08 18:22 ?1118次閱讀
    華為云 GeminiDB <b class='flag-5'>發(fā)布</b><b class='flag-5'>新版本</b>,全面支持 Redis 6.2

    關(guān)于博達透傳工具新版本升級公告

    感謝您一直以來對博達智聯(lián)自主研發(fā)的遠程透傳工具的支持與信任!為提升廣大用戶的操作體驗,博達智聯(lián)團隊經(jīng)過不懈努力,不斷優(yōu)化產(chǎn)品功能,將透傳工具進行了全面的升級,即刻發(fā)出全新版本。相比于之前的版本
    的頭像 發(fā)表于 03-19 08:33 ?459次閱讀
    關(guān)于博達透傳工具<b class='flag-5'>新版本</b>升級公告

    谷歌發(fā)布AI新版本Gemini 1.5

    谷歌近日宣布推出其最新的人工智能(AI)版本——Gemini 1.5,這一新版本在文本處理能力上實現(xiàn)重大突破。據(jù)了解,Gemini 1.5 Pro的上下文窗口長度已經(jīng)擴展到驚人的100萬個
    的頭像 發(fā)表于 02-19 11:05 ?1126次閱讀

    FreeRTOS內(nèi)存機制詳解

    FreeRTOS是一種實時操作系統(tǒng),它提供多種內(nèi)存分配方式,包括動態(tài)內(nèi)存分配和靜態(tài)內(nèi)存分配。
    的頭像 發(fā)表于 12-31 16:49 ?2681次閱讀
    <b class='flag-5'>FreeRTOS</b>內(nèi)存機制詳解
    RM新时代网站-首页