0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

亚马逊发布新版本FreeRTOS 1.3.2,修复了FreeRTOS中的漏洞

pIuy_EAQapp 来源:未知 作者:李倩 2018-10-22 11:10 次阅读

小编来报:安全研究员警告,FreeRTOS操作系统中发现的漏洞可能使大范围的系统遭受攻击,这些系统包括智能家居设备及关键基础设施。

FreeRTOS是专门为单片机设计的开源操作系统。该操作系统应用于许多领域,包括传感器、致动器、泵等工业应用,安全设备、门锁等B2B解决方案领域,及家用电器、可穿戴技术等消费品领域。于2017年接手FreeRTOS项目的亚马逊已为其增加了云连接服务。

该操作系统商业版本为OpenRTOS,由WITTENSTEIN高集成系统(WHIS)维护。同时,WHIS也开发了其安全版本SafeRTOS。

Zimperium zLabs的安全研究员们分析了FreeRTOS的TCP/IP协议栈,及亚马逊云服务(AWS)安全连接模块,发现其中存在的十余个漏洞也对OpenRTOS与SafeRTOS有影响。

亚马逊与WHIS都已为该实验室发现的漏洞开发补丁。亚马逊发布新版本FreeRTOS 1.3.2,修复了这些漏洞。

由于这是一个开源项目,该移动网络安全公司决定在接下来30天内不再透露任何漏洞细节,以保证供应商顺利部署补丁。

而实际上,该公司已公布其所发现的每个漏洞的部分信息,如四个远程代码执行漏洞、一个拒绝服务漏洞(DoS)及七个信息泄露漏洞。

zLabs在博客中写道,“黑客可利用这些漏洞使设备崩溃、泄露设备存储信息、在设备上远程执行代码,也就是将其完全攻陷。”

由于FreeRTOS广泛应用于各系统中,Zimperium安全研究员们发现的漏洞对于恶意行为人非常有用,如:利用这些漏洞,网络罪犯可组建基于智能家居设备的僵尸网络,居心叵测的威胁行为人可将关键基础设施作为攻击目标。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 智能家居
    +关注

    关注

    1927

    文章

    9529

    浏览量

    184534
  • 亚马逊
    +关注

    关注

    8

    文章

    2630

    浏览量

    83225

原文标题:FreeRTOS漏洞将多个系统暴露于攻击之下

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    特斯拉发布“完全自动驾驶”软件最新版本FSDV13.2

    近日,特斯拉终于推出了备受期待的“完全自动驾驶”软件最新版本——FSD V13.2。尽管此前曾承诺在感恩节之前发布,但特斯拉还是在11月份的最后时刻兑现承诺,展现其人工智能团队的不
    的头像 发表于 12-03 10:59 146次阅读

    IBM发布面向企业的人工智能模型新版本

    近日,IBM正式发布其面向企业的人工智能模型——Granite 3.0的最新版本,旨在抓住当前企业纷纷拥抱生成式AI技术的热潮。与IBM Granite系列的其他AI模型一样,Gr
    的头像 发表于 10-22 17:32 436次阅读

    万兴科技旗下Wondershare Filmora发布V14全新版本

    近日,万兴科技旗下的视频创意软件Wondershare Filmora桌面端,正式面向全球市场发布其备受期待的V14全新版本。此次升级不仅带来了多项创新功能,还进一步提升了软件的专业性和易用性,满足
    的头像 发表于 10-08 15:33 571次阅读

    freertos最多支持多少个任务

    FreeRTOS是一个轻量级的实时操作系统(RTOS),其设计初衷就是为了提供简单、可靠且高效的实时任务管理。关于FreeRTOS最多支持多少个任务的问题,实际上并没有一个固定的上限,这主要取决于
    的头像 发表于 09-02 14:21 723次阅读

    经纬恒润INTEWORK-TPA 新版本正式发布

    正式推出INTEWORK-TPA5.2.0新版本,以科技的力量,为用户带来更智能的体验升级!▎AI助力,高效测试新版本的AI小助理上线!借助她的AI大模型能力,测试
    的头像 发表于 08-30 11:46 437次阅读
    经纬恒润INTEWORK-TPA <b class='flag-5'>新版本</b>正式<b class='flag-5'>发布</b>

    GUI Guider V1.8.0全新版本正式上线

    在这个充满创新与挑战的时代,我们深知高效、灵活的GUI设计工具对人机交互应用的重要性。经过几个月的精心打磨与测试,GUI Guider V1.8.0全新版本正式上线!本次更新不仅带来了前所未有的设计自由度,更在功能优化与用户体验上实现
    的头像 发表于 08-02 09:26 688次阅读

    使用freeRTOS开发工具包时,在哪里可以找到freeRTOS版本

    作为主题,当我使用 freeRTOS 开发工具包时,在哪里可以找到 freeRTOS版本
    发表于 07-09 07:17

    浅析FreeRTOS任务调度器的三种调度算法和应用

    FreeRTOS在MCU领域应用非常广泛,今天就给大家讲解一下FreeRTOS调度器的三种调度算法,以及在瑞萨RZ/T2L MPU的应用。
    的头像 发表于 05-10 14:02 7093次阅读
    浅析<b class='flag-5'>FreeRTOS</b>任务调度器的三种调度算法和应用

    谷歌DeepMind发布人工智能模型AlphaFold最新版本

    谷歌DeepMind近日发布人工智能模型AlphaFold的最新版本——AlphaFold 3,这一革命性的工具将在药物发现和疾病治疗领域发挥巨大作用。
    的头像 发表于 05-10 11:26 567次阅读

    CANoe新版本18正式发布

    新版本持续为电动智能软件开发测试带来系列化的新功能,新版本CANoe产品体系包括具有GUI交互的桌面版本、可部署在服务器后云端的服务器版本、HIL台架专业
    的头像 发表于 05-09 08:25 3259次阅读
    CANoe<b class='flag-5'>新版本</b>18正式<b class='flag-5'>发布</b>

    如何将CubeMX生成的FreeRTOS V9工程升级成FreeRTOS V10?

    发现CubeMX 自带的 FreeRTOS 版本太旧, 是V9 而最新的FreeRTOS 是V10 而且调试起来 V9 配合MDK的V5 编译器 总会出现奇怪问题, 所以希望换到
    发表于 04-25 07:08

    华为云 GeminiDB 发布新版本,全面支持 Redis 6.2

    月上线的新版本,GeminiDB 已全面支持 Redis 6.2,用户可在华为云 GeminiDB 产品官网购买使用。新版本的 GeminiDB 发布一系列增强功能,为用户带来云原
    的头像 发表于 04-08 18:22 1108次阅读
    华为云 GeminiDB <b class='flag-5'>发布</b><b class='flag-5'>新版本</b>,全面支持 Redis 6.2

    关于博达透传工具新版本升级公告

    感谢您一直以来对博达智联自主研发的远程透传工具的支持与信任!为提升广大用户的操作体验,博达智联团队经过不懈努力,不断优化产品功能,将透传工具进行了全面的升级,即刻发出全新版本。相比于之前的版本
    的头像 发表于 03-19 08:33 445次阅读
    关于博达透传工具<b class='flag-5'>新版本</b>升级公告

    谷歌发布AI新版本Gemini 1.5

    谷歌近日宣布推出其最新的人工智能(AI)版本——Gemini 1.5,这一新版本在文本处理能力上实现重大突破。据了解,Gemini 1.5 Pro的上下文窗口长度已经扩展到惊人的100万个
    的头像 发表于 02-19 11:05 1093次阅读

    FreeRTOS内存机制详解

    FreeRTOS是一种实时操作系统,它提供多种内存分配方式,包括动态内存分配和静态内存分配。
    的头像 发表于 12-31 16:49 2587次阅读
    <b class='flag-5'>FreeRTOS</b>内存机制详解