0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

亚马逊发布新版本FreeRTOS 1.3.2,修复了FreeRTOS中的漏洞

pIuy_EAQapp 来源:未知 作者:李倩 2018-10-22 11:10 次阅读

小编来报:安全研究员警告,FreeRTOS操作系统中发现的漏洞可能使大范围的系统遭受攻击,这些系统包括智能家居设备及关键基础设施。

FreeRTOS是专门为单片机设计的开源操作系统。该操作系统应用于许多领域,包括传感器、致动器、泵等工业应用,安全设备、门锁等B2B解决方案领域,及家用电器、可穿戴技术等消费品领域。于2017年接手FreeRTOS项目的亚马逊已为其增加了云连接服务。

该操作系统商业版本为OpenRTOS,由WITTENSTEIN高集成系统(WHIS)维护。同时,WHIS也开发了其安全版本SafeRTOS。

Zimperium zLabs的安全研究员们分析了FreeRTOS的TCP/IP协议栈,及亚马逊云服务(AWS)安全连接模块,发现其中存在的十余个漏洞也对OpenRTOS与SafeRTOS有影响。

亚马逊与WHIS都已为该实验室发现的漏洞开发补丁。亚马逊发布新版本FreeRTOS 1.3.2,修复了这些漏洞。

由于这是一个开源项目,该移动网络安全公司决定在接下来30天内不再透露任何漏洞细节,以保证供应商顺利部署补丁。

而实际上,该公司已公布其所发现的每个漏洞的部分信息,如四个远程代码执行漏洞、一个拒绝服务漏洞(DoS)及七个信息泄露漏洞。

zLabs在博客中写道,“黑客可利用这些漏洞使设备崩溃、泄露设备存储信息、在设备上远程执行代码,也就是将其完全攻陷。”

由于FreeRTOS广泛应用于各系统中,Zimperium安全研究员们发现的漏洞对于恶意行为人非常有用,如:利用这些漏洞,网络罪犯可组建基于智能家居设备的僵尸网络,居心叵测的威胁行为人可将关键基础设施作为攻击目标。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 智能家居
    +关注

    关注

    1912

    文章

    9150

    浏览量

    179351
  • 亚马逊
    +关注

    关注

    8

    文章

    2480

    浏览量

    82372

原文标题:FreeRTOS漏洞将多个系统暴露于攻击之下

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    如何将CubeMX生成的FreeRTOS V9工程升级成FreeRTOS V10?

    发现CubeMX 自带的 FreeRTOS 版本太旧, 是V9 而最新的FreeRTOS 是V10 而且调试起来 V9 配合MDK的V5 编译器 总会出现奇怪问题, 所以希望换到
    发表于 04-25 07:08

    华为云 GeminiDB 发布新版本,全面支持 Redis 6.2

    3 月上线的新版本,GeminiDB 已全面支持 Redis 6.2,用户可在华为云 GeminiDB 产品官网购买使用。新版本的 GeminiDB 发布了一系列增强功能,为用户带来云原生、高性能和易
    的头像 发表于 04-08 18:22 746次阅读
    华为云 GeminiDB <b class='flag-5'>发布</b><b class='flag-5'>新版本</b>,全面支持 Redis 6.2

    FreeRTOS中断测试避坑指南

    任何调用中断安全FreeRTOS API函数的中断服务例程都可以使用的最高中断优先级。不要从任何优先级高于此的中断调用中断安全FREERTOS API函数(优先级越高,数值越低)。
    的头像 发表于 12-21 09:04 444次阅读
    <b class='flag-5'>FreeRTOS</b>中断测试避坑指南

    谷歌商店将推出两个新版本钥匙

    据悉,谷歌Titan Security Key的最新版本已经问世,可以与苹果、微软、谷歌和其他许多公司支持推出的新的无密码密钥技术一起使用。从现在开始,谷歌商店将推出两个新版本的钥匙,分别为
    的头像 发表于 11-20 16:55 399次阅读

    FreeRTOS的发展历史和技术演进

    在嵌入式系统的领域中,实时操作系统(RTOS)是非常重要甚至不可或缺的组成部分。FreeRTOS(Real-Time Operating System)是一款广泛使用的开源 RTOS,为嵌入式开发
    的头像 发表于 11-18 17:55 926次阅读

    uCOS与FreeRTOS的区别是什么?

    ) { OSIntEnter(); EXTI_ClearITPendingBit(EXTI_Line18);//清除USB唤醒中断挂起位 } 而FreeRTOS中就没有这种要求。是不是因为FreeRTOS有关任务的函数大多分普通和中断两种
    发表于 10-31 06:42

    FreeRTOS内存管理实现

    FreeRTOS是一个为嵌入式系统设计的开源实时操作系统。它提供了一个多任务内核和一系列功能,适合在资源受限的设备上管理实时任务和应用程序。FreeRTOS内存管理的关键方面之一是堆管理。
    的头像 发表于 10-10 16:17 500次阅读
    <b class='flag-5'>FreeRTOS</b>内存管理实现

    在STM32F103单片机上移植FreeRTOS

    移植 FreeRTOS 以正点原子的跑马灯工程为基础,在上面扩展。在基础工程中新建一个名为 FreeRTOS 的文件夹: 创建 FreeRTOS 文件夹以后就可以将 FreeRTOS
    的头像 发表于 09-28 14:39 1175次阅读
    在STM32F103单片机上移植<b class='flag-5'>FreeRTOS</b>

    抢先体验!OpenHarmony 4.0 Beta2新版本发布

    体验。欢迎开发者了解并升级使用,积极反馈宝贵建议、参与贡献,共同促进4.0版本的成熟。 为了方便社区开发者了解新版本能力,我们准备了版本上新内容介绍及相关文档资源,快来体验吧~ 新增和增强的特性 ArkUI • 支持命名路由的能
    的头像 发表于 08-28 12:05 627次阅读

    OpenHarmony 4.0 Beta2新版本发布,邀您体验

    了解新版本能力,我们准备了版本上新内容介绍及相关文档资源,快来体验吧~ 新增和增强的特性 ArkUI • 支持命名路由的能力,
    的头像 发表于 08-24 21:10 443次阅读

    基于STM32的FreeRTOS开发(1)----FreeRTOS简介

    FreeRTOS 是一个免费和开源的实时操作系统,它主要用于嵌入式系统。它非常轻量级,可以在很小的硬件资源上运行,因此非常适合在限制硬件资源的嵌入式系统中使用。 FreeRTOS提供了一组简单的任务
    的头像 发表于 07-27 09:49 884次阅读
    基于STM32的<b class='flag-5'>FreeRTOS</b>开发(1)----<b class='flag-5'>FreeRTOS</b>简介

    GCC 12.3 发布修复 127+ 错误

    ,这是自去年 8 月发布 GCC 12.2 以来的第一个维护更新。在 GCC 12.3 更新改正超过 127 个已知的错误。 除了许多错误修复
    发表于 05-25 08:22

    新版本kicad的包含图层与绘制所有图层有什么区别?

    新版本kicad的包含图层与绘制所有图层有什么区别?
    发表于 05-22 14:31

    ESP8266上的FreeRTOS有人用过吗?

    Espressif 似乎计划将 8266 与 ESP32 工具链合并。但它已经发布一个带有 FreeRTOS 的临时版本。有人试过吗?
    发表于 05-11 07:01

    FreeRTOS教程.pdf

    安富莱_STM32-V4开发板_FreeRTOS教程(V1.0).pdf
    发表于 05-09 14:08 106次下载