0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

亚马逊发布新版本FreeRTOS 1.3.2,修复了FreeRTOS中的漏洞

pIuy_EAQapp 来源:未知 作者:李倩 2018-10-22 11:10 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

小编来报:安全研究员警告,FreeRTOS操作系统中发现的漏洞可能使大范围的系统遭受攻击,这些系统包括智能家居设备及关键基础设施。

FreeRTOS是专门为单片机设计的开源操作系统。该操作系统应用于许多领域,包括传感器、致动器、泵等工业应用,安全设备、门锁等B2B解决方案领域,及家用电器、可穿戴技术等消费品领域。于2017年接手FreeRTOS项目的亚马逊已为其增加了云连接服务。

该操作系统商业版本为OpenRTOS,由WITTENSTEIN高集成系统(WHIS)维护。同时,WHIS也开发了其安全版本SafeRTOS。

Zimperium zLabs的安全研究员们分析了FreeRTOS的TCP/IP协议栈,及亚马逊云服务(AWS)安全连接模块,发现其中存在的十余个漏洞也对OpenRTOS与SafeRTOS有影响。

亚马逊与WHIS都已为该实验室发现的漏洞开发补丁。亚马逊发布新版本FreeRTOS 1.3.2,修复了这些漏洞。

由于这是一个开源项目,该移动网络安全公司决定在接下来30天内不再透露任何漏洞细节,以保证供应商顺利部署补丁。

而实际上,该公司已公布其所发现的每个漏洞的部分信息,如四个远程代码执行漏洞、一个拒绝服务漏洞(DoS)及七个信息泄露漏洞。

zLabs在博客中写道,“黑客可利用这些漏洞使设备崩溃、泄露设备存储信息、在设备上远程执行代码,也就是将其完全攻陷。”

由于FreeRTOS广泛应用于各系统中,Zimperium安全研究员们发现的漏洞对于恶意行为人非常有用,如:利用这些漏洞,网络罪犯可组建基于智能家居设备的僵尸网络,居心叵测的威胁行为人可将关键基础设施作为攻击目标。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 智能家居
    +关注

    关注

    1945

    文章

    10064

    浏览量

    198206
  • 亚马逊
    +关注

    关注

    8

    文章

    2748

    浏览量

    85979

原文标题:FreeRTOS漏洞将多个系统暴露于攻击之下

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    瑞萨RA系列FSP库开发实战指南之上手实践FreeRTOS+TCP移植实验

    对于e2 studio开发环境:在e2 studio工作空间中新建工程,工程名为“34_Ethernet_FreeRTOS”。新建工程时要注意选择FreeRTOS
    的头像 发表于 06-04 09:47 4693次阅读
    瑞萨RA系列FSP库开发实战指南之上手实践<b class='flag-5'>FreeRTOS</b>+TCP移植实验

    普华基础软件开源小满V25.04-patch和V25.10-patch版本发布

    近日,开源小满EasyXMen社区正式发布开源小满V25.04-patch和V25.10-patch两个重要版本,持续提升基础软件平台在车载ECU量产场景的稳定性与可靠性,为整车电子电气架构构筑
    的头像 发表于 05-11 15:38 299次阅读

    芯科科技发布Simplicity Studio 6软件开发套件最新版本SiSDK 2025.12.0

    Silicon Labs(芯科科技)近期发布Simplicity Studio 6软件开发套件的最新版本-SiSDK 2025.12.0,这代表着嵌入式与无线软件开发的一次重大进步。该版本
    的头像 发表于 01-29 10:29 1634次阅读

    蔚来世界模型NWM全新版本使用指南

    今天,「蔚来世界模型 NWM」全新版本正式开启推送。首批超过46万辆「Banyan 榕」车型将陆续收到推送。「Cedar 雪松」和「Cedar S 雪松」车型,也将于近期推送。此次,蔚来率先将「世界
    的头像 发表于 01-29 09:13 938次阅读

    蔚来世界模型NWM全新版本正式推送

    2026年1月28日,「蔚来世界模型 NWM」全新版本正式开启推送,首批将为超过46万辆「Banyan 榕」车型推送。「Cedar 雪松」车型及「Cedar S 雪松」车型,也将于近期开启推送。
    的头像 发表于 01-28 15:38 708次阅读

    FreeRTOS入门资料

    操作系统,FreeRTOS操作系统是完全免费的操作系统,具有源码公开、可移植、可裁减、调度策略灵活的特点,可以方便地移植到各种单片机上运行,其最新版本为10.3.1版。 二、原理实现 任务调度机
    发表于 01-23 06:38

    客户在升级新版本的开发工具后,打开工程,有发现工程系统字体找不到?

    客户在升级新版本的开发工具后,打开工程,有发现工程系统字体找不到?
    发表于 01-20 15:16

    ucos与freertos哪个好?

    选择uCOS或FreeRTOS取决于项目的具体需求和资源限制。 FreeRTOS的优点包括: 更小的内核ROM和RAM占用,特别是在RAM方面,适合资源受限的嵌入式系统。 支持协程
    发表于 12-05 07:13

    FreeRTOS和uC/OS-II的功能特性

    。 多核支持 (FreeRTOS SMP): 有官方对称多处理 (SMP) 版本,支持多核处理器。 MPU 支持: 支持内存保护单元 (MPU),用于任务隔离和提升可靠性/安全性。 POSIX 兼容层
    发表于 11-17 08:17

    如何使用新版本J-Flash编程CW32 MCU

    1、从Segger公司官网下载安装最新版本JLink驱动,比如V7.96a,安装目录下没有JLinkDevices.xml文件。 2、在C:Users<用户名>
    发表于 11-12 07:24

    FreeRTOS任务调度及优先级问题

    大家好,最近本人在学习FreeRTOS ,之前有过一些裸机开发的经验,目前知道FreeRTOS的任务是基于时间片轮转来调度,也就是知道任务会基于各个时间片来运行。 于是联想了如果有
    发表于 11-06 02:18

    【直播预告】RT-Trace 全新版本发布|ITM输出 MemoryWatch 功能首发实测! | 问学直播

    ,RT-Thread团队将于10月16日(周四)晚20:00举办直播,现场发布新版本并结合实际案例进行演示与讲解。直播时间时间:2025年10月16日(周四)晚20:00平台:RT
    的头像 发表于 10-14 11:57 760次阅读
    【直播预告】RT-Trace 全<b class='flag-5'>新版本</b><b class='flag-5'>发布</b>|ITM输出  MemoryWatch 功能首发实测! | 问学直播

    【重要通知】华秋DFM旧版本暂停服务公告

    ,我们深表歉意,也衷心感谢您的理解与配合! 我们强烈建议您 尽快更新至最新版本V4.7 ,以享受更稳定、更高效、功能更强大的华秋DFM软件。最新版本不仅在性能和兼容性方面有大幅提升,还新增
    发表于 09-05 13:45

    戴尔数据保护软件迎来全新版本

    无缝运行的异常检测,一站式监控多达150个系统,额外的MFA多重身份验证Dell PowerProtect Data Manager19.19全新版本现已到来!
    的头像 发表于 06-27 13:55 1161次阅读

    求助,关于CYW20721B2库版本 4.4.2及更高版本的关闭睡眠问题求解

    CYW20721B2 库的新版本已经发布版本 v4.7.0,但它并未修复睡眠问题。 因此我被迫使用版本 v4.2.1,但当 HCI 传输未
    发表于 06-26 07:11