Kancelária

V amazonských freeretoch boli zistené vážne bezpečnostné chyby

Obsah:

Anonim

Amazon FreeRTOS je operačný systém pre moje mikrokontroléry určený na uľahčenie programovania, zavádzania, ochrany, pripojenia a správy malých podpriemerných zariadení. Je založený na jadre FreeRTOS s otvoreným operačným systémom. Výskumník bezpečnosti teraz objavil rôzne bezpečnostné nedostatky v ňom.

V Amazon FreeRTOS boli zistené vážne bezpečnostné chyby

V ňom bolo objavených celkom trinásť závažných bezpečnostných nedostatkov. V dôsledku toho mali útočníci prístup k postihnutým zariadeniam a únikom informácií z pamäte.

Nedostatky zabezpečenia vo FreeRTOS

Podľa výskumníka by v najzávažnejších chybách zo všetkých bolo dokonca možné diaľkovo vykonať kód na postihnutých zariadeniach, čo útočníkom umožní plnú kontrolu nad postihnutým zariadením. Výskum odhalil, že tieto bezpečnostné nedostatky ovplyvňujú verzie FreeRTOS až do 10.0.1, okrem verzií AWS do 1.3.1.

Zodpovedná spoločnosť už vie o týchto poruchách v systéme. V skutočnosti sa plánovalo vydanie bezpečnostných záplat koncom tohto týždňa, aj keď ich vydanie bolo oneskorené. To môže byť dôvod.

Je možné, že čoskoro bude k dispozícii nová oprava zabezpečenia, ktorá bude chrániť pred týmito bezpečnostnými chybami vo FreeRTOS. Okrem toho nechceli odhaliť konkrétne podrobnosti o zraniteľnostiach, aby im spoločnosť poskytla čas na ich vyriešenie. Dúfame, že sa o tom dozvieme čoskoro.

Písmo správ hackera

Kancelária

Voľba editora

Back to top button