日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

遠(yuǎn)程代碼執(zhí)行漏洞現(xiàn)身運行內(nèi)嵌式系統(tǒng)的流行操作系統(tǒng)

pIuy_EAQapp ? 來源:未知 ? 作者:工程師曾暄茗 ? 2018-10-28 09:30 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在主要用于智能家居及關(guān)鍵基礎(chǔ)設(shè)施系統(tǒng)中的大部分微處理器單片機的開源操作系統(tǒng)FreeRTOS中,已發(fā)現(xiàn)13個漏洞,其中三分之一可用來執(zhí)行遠(yuǎn)程代碼。

這些存在于TCP/IP協(xié)議棧的漏洞感染了由亞馬遜維護的FreeRTOS衍生系統(tǒng),及由WITTENSTEIN高集成系統(tǒng)(WHIS)維護的OpenRTOS 與 SafeRTOS系統(tǒng),這些系統(tǒng)是適用于MIT許可證的商業(yè)產(chǎn)品變體。

發(fā)現(xiàn)13個漏洞

安全公司辛培力安(Zimperium)的奧利·卡里班(Ori Karliner)分析了該操作系統(tǒng),發(fā)現(xiàn)各類操作系統(tǒng)皆受四個遠(yuǎn)程代碼執(zhí)行漏洞、一個拒絕服務(wù)漏洞(DoS)、七個信息泄露漏洞以及另一未公開類型的安全問題影響。

受影響版本為FreeRTOS版本V10.0.1(基于FreeRTOS+TCP協(xié)議棧)、AWSFreeRTOS版本V1.3.1、OpenRTOS 以及 SafeRTOS(包含WHIS ConnectT中間件TCP/IP組件)。

亞馬遜得知該情況后,已發(fā)布補丁來緩解這些漏洞。

由安全公司辛培力安發(fā)布的一份報告可知,在接下來30天內(nèi),該公司將不再公布任何技術(shù)細(xì)節(jié),“以確保各小型供應(yīng)商順利修復(fù)這些漏洞”。

內(nèi)嵌式系統(tǒng)的首選

芯片公司開發(fā)該基于微內(nèi)核的實時操作系統(tǒng)FreeRTOS已超過15年,目前該系統(tǒng)已成為廠商制造嵌入式設(shè)備的首要選擇。

該操作系統(tǒng)支持40多個硬件平臺,可用于各類產(chǎn)品的單片機,如:溫度監(jiān)測儀、電器、傳感器、健身追蹤器、工業(yè)自動化系統(tǒng)、汽車、門鎖、電力儀表以及任何基于微控制器的設(shè)備。

由于FreeRTOS的工作在較小范圍的組件,因此它缺乏精致硬件所具有的復(fù)雜性。不過,它實現(xiàn)了一個重要的功能,因為它允許在輸入時處理數(shù)據(jù)。

大約在一年前,亞馬遜決定開發(fā)該產(chǎn)品,加入物聯(lián)網(wǎng)行業(yè)細(xì)分領(lǐng)域。該公司通過添加函數(shù)庫來擴展內(nèi)核,以支持云連接、云安全及無線更新。

以下是感染FreeRTOS的全部漏洞及其標(biāo)識碼列表:

CVE-2018-16522 遠(yuǎn)程代碼執(zhí)行
CVE-2018-16525 遠(yuǎn)程代碼執(zhí)行
CVE-2018-16526 遠(yuǎn)程代碼執(zhí)行
CVE-2018-16528 遠(yuǎn)程代碼執(zhí)行
CVE-2018-16523 拒絕服務(wù)
CVE-2018-16524 信息泄露
CVE-2018-16527 信息泄露
CVE-2018-16599 信息泄露
CVE-2018-16600 信息泄露
CVE-2018-16601 信息泄露
CVE-2018-16602 信息泄露
CVE-2018-16603 信息泄露
CVE-2018-16598 其他

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 單片機
    +關(guān)注

    關(guān)注

    6078

    文章

    45591

    瀏覽量

    673960
  • 智能家居
    +關(guān)注

    關(guān)注

    1945

    文章

    10045

    瀏覽量

    197920
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15970

原文標(biāo)題:遠(yuǎn)程代碼執(zhí)行漏洞現(xiàn)身運行內(nèi)嵌式系統(tǒng)的流行操作系統(tǒng)

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    浮思特 | 敦泰內(nèi)嵌式觸控單芯片方案,讓觸控與顯示更輕薄、更高效

    在智能終端持續(xù)向輕薄化、高性能發(fā)展的趨勢下,觸控與顯示的融合正在成為行業(yè)的重要方向。作為觸控芯片領(lǐng)域的重要廠商,F(xiàn)ocalTech(敦泰)的內(nèi)嵌式觸控顯示整合單芯片方案,正是順應(yīng)這一趨勢的代表性技術(shù)
    的頭像 發(fā)表于 04-01 09:55 ?182次閱讀
    浮思特 | 敦泰<b class='flag-5'>內(nèi)嵌式</b>觸控單芯片方案,讓觸控與顯示更輕薄、更高效

    內(nèi)嵌式模組在精密傳動領(lǐng)域中的核心價值

    內(nèi)嵌式模組憑借其高度集成化、低功耗、強環(huán)境適應(yīng)性等特性,已成為連接物理世界與數(shù)字網(wǎng)絡(luò)的核心載體。
    的頭像 發(fā)表于 03-10 17:48 ?152次閱讀
    <b class='flag-5'>內(nèi)嵌式</b>模組在精密傳動領(lǐng)域中的核心價值

    內(nèi)嵌式模組如何重塑物流效率鏈

    內(nèi)嵌式模組憑借其高集成度、低功耗與實時數(shù)據(jù)處理能力,成為連接物理世界與數(shù)字網(wǎng)絡(luò)的核心紐帶。
    的頭像 發(fā)表于 01-27 17:59 ?245次閱讀
    <b class='flag-5'>內(nèi)嵌式</b>模組如何重塑物流效率鏈

    操作系統(tǒng)體系結(jié)構(gòu)

    管理等)保留在內(nèi)核,而將那些不需要在核心態(tài)執(zhí)行的功能移到用戶態(tài)執(zhí)行,從而降低了內(nèi)核的設(shè)計復(fù)雜性。而那些移出內(nèi)核的操作系統(tǒng)代碼根據(jù)分層的原則被劃分成若干服務(wù)程序,它們的
    發(fā)表于 01-15 08:19

    操作系統(tǒng)的發(fā)展及分類

    手工操作階段(此階段無操作系統(tǒng))   用戶在計算機上算題的所有工作都要人工干預(yù),如程序的裝入、運行、結(jié)果的輸出等。隨著計算機硬件的發(fā)展,人機矛盾(速度和資源利用)越來越大,必須尋求新的解決辦法
    發(fā)表于 01-15 08:00

    操作系統(tǒng)運行機制

    計算機系統(tǒng)中,通常CPU執(zhí)行兩種不同性質(zhì)的程序:一種是操作系統(tǒng)內(nèi)核程序;另一種是用戶自編程序或系統(tǒng)外層的應(yīng)用程序。對操作系統(tǒng)而言,這兩種程序
    發(fā)表于 01-15 07:12

    分析嵌入軟件代碼漏洞-代碼注入

    數(shù)據(jù)輸入可以被制作成“包含代碼”,并且該程序可以被欺騙來執(zhí)行代碼。 代碼注入缺陷意味著黑客可以劫持現(xiàn)有進(jìn)程,并以與原始進(jìn)程相同的權(quán)限執(zhí)行
    發(fā)表于 12-22 12:53

    什么是嵌入操作系統(tǒng)?

    要理解嵌入操作系統(tǒng)(Embedded Operating System,簡稱 RTOS/EOS),我們可以從本質(zhì)定義→核心區(qū)別→實際作用→典型特征→嵌入開發(fā)場景適配,五個維度來拆解, 一
    發(fā)表于 12-09 10:33

    輪詢操作系統(tǒng)的原理

    */ DoSomethingg2(); /* 處理事情 3 */ DoSomethingg3(); } } 輪詢系統(tǒng)是一種非常簡單的軟件結(jié)構(gòu),通常只適用于那些只需要順序執(zhí)行代碼且不需要外部事件來驅(qū)動的就能完成
    發(fā)表于 12-05 08:18

    單片機的操作系統(tǒng)

    單片機操作系統(tǒng)主要分為實時操作系統(tǒng)(RTOS)和嵌入操作系統(tǒng)兩類,以下是常見選擇: 實時操作系統(tǒng)(RTOS) ? FreeRTOS ?:
    發(fā)表于 11-14 06:18

    嵌入實時操作系統(tǒng)的特點

    實時嵌入操作系統(tǒng)(Real-Time Embedded Operating System)是專門設(shè)計用于嵌入系統(tǒng)的實時操作系統(tǒng)。嵌入
    發(fā)表于 11-13 06:30

    內(nèi)嵌式模組在物聯(lián)網(wǎng)設(shè)備中如何體現(xiàn)?

    內(nèi)嵌式模組憑借其高度集成化、高精度與強適應(yīng)性,成為連接物理世界與數(shù)字網(wǎng)絡(luò)的核心載體。
    的頭像 發(fā)表于 09-29 17:44 ?801次閱讀
    <b class='flag-5'>內(nèi)嵌式</b>模組在物聯(lián)網(wǎng)設(shè)備中如何體現(xiàn)?

    2025上海車展,那些芯片內(nèi)嵌式PCB封裝技術(shù)方案

    -關(guān)于2025上海車展·全球6家芯片內(nèi)嵌式PCB技術(shù)方案解讀-文字原創(chuàng),素材來源:2025上海車展,廠商官網(wǎng)-本篇為知識星球節(jié)選,完整版報告與解讀在知識星球發(fā)布-1200+最新電動汽車前瞻技術(shù)報告
    的頭像 發(fā)表于 05-30 06:33 ?4292次閱讀
    2025上海車展,那些芯片<b class='flag-5'>內(nèi)嵌式</b>PCB封裝技術(shù)方案

    鴻道Intewell操作系統(tǒng):人形機器人底層操作系統(tǒng)

    操作系統(tǒng)的實時性賦能東土科技的鴻道(Intewell)工業(yè)操作系統(tǒng)作為國內(nèi)唯一通過汽車、工業(yè)控制、醫(yī)療、軌道交通四項功能安全認(rèn)證的系統(tǒng),為標(biāo)準(zhǔn)體系中的技術(shù)層架構(gòu)提供了底層支持。其微內(nèi)核虛擬化架構(gòu)可將人形機器人電子架構(gòu)成本降低50
    的頭像 發(fā)表于 05-16 14:44 ?978次閱讀

    理想汽車智駕操作系統(tǒng)解讀

    [首發(fā)于智駕最前沿微信公眾號]在智能網(wǎng)聯(lián)與生成AI技術(shù)深度融合的浪潮下,汽車操作系統(tǒng)已經(jīng)從最初的簡單資源管理平臺,演化為承載感知決策、執(zhí)行控制與安全防護的智能化中樞。理想汽車自主研發(fā)的星環(huán)OS
    的頭像 發(fā)表于 05-13 10:54 ?1467次閱讀
    理想汽車智駕<b class='flag-5'>操作系統(tǒng)</b>解讀
    福建省| 孝感市| 开封市| 黔江区| 涡阳县| 鱼台县| 启东市| 修文县| 太保市| 福泉市| 武安市| 济阳县| 浦北县| 宜城市| 万盛区| 穆棱市| 高青县| 北宁市| 乌鲁木齐市| 永兴县| 丁青县| 荔浦县| 兴业县| 白朗县| 开化县| 信阳市| 枞阳县| 孟村| 丰台区| 彩票| 上饶县| 镇雄县| 新丰县| 迭部县| 保山市| 曲水县| 葫芦岛市| 息烽县| 河池市| 普安县| 合山市|