Biuras

„Amazon freertos“ aptikta rimtų saugumo trūkumų

Turinys:

Anonim

„Amazon FreeRTOS“ yra mano mikrovaldiklių operacinė sistema, sukurta palengvinti mažų, nepakankamai naudojamų kraštinių įrenginių programavimą, diegimą, apsaugą, prijungimą ir valdymą. Tai pagrįsta „FreeRTOS“ branduoliu - atvirojo kodo operacine sistema. Dabar saugumo tyrinėtojas aptiko įvairių saugumo trūkumų.

„Amazon FreeRTOS“ aptikta rimtų saugumo trūkumų

Iš viso jame aptikta trylika rimtų saugumo trūkumų. Dėl šios priežasties užpuolikai galėjo pasiekti paveiktus įrenginius ir nutekinti informaciją iš atminties.

„FreeRTOS“ saugos trūkumai

Anot tyrėjo, esant rimčiausių trūkumų netgi būtų galima nuotoliniu būdu vykdyti kodą paveiktuose įrenginiuose, leisdami užpuolikams visapusiškai valdyti paveiktą įrenginį. Tyrimai atskleidė, kad šie saugos trūkumai turi įtakos „FreeRTOS“ versijoms iki 10.0.1, be AWS versijų iki 1.3.1.

Atsakinga įmonė jau žino apie šiuos sistemos gedimus. Tiesą sakant, saugumo pataisas buvo numatyta išleisti vėliau šią savaitę, nors jų atidavimas buvo atidėtas. Taigi tai gali būti priežastis.

Taigi gali būti, kad netrukus atsiras naujas saugos pleistras, apsaugantis nuo šių „FreeRTOS“ saugos trūkumų. Be to, jie nenorėjo atskleisti konkrečių pažeidžiamumų detalių, skirti laiko įmonei juos išspręsti. Tikimės greičiau sužinoti daugiau.

„Hacker News“ šriftas

Biuras

Pasirinkta redaktorius

Back to top button