Kontor

Alvorlige sikkerhedsfejl opdaget i amazon freertos

Indholdsfortegnelse:

Anonim

Amazon FreeRTOS er et operativsystem til mine mikrokontrollere designet til at lette programmering, udrulning, beskyttelse, tilslutning og styring af små understyrede kantenheder. Det er baseret på FreeRTOS-kernen, der er et open source-operativsystem. En sikkerhedsforsker har nu opdaget forskellige sikkerhedsfejl i den.

Alvorlige sikkerhedsfejl opdaget i Amazon FreeRTOS

I alt er der opdaget 13 alvorlige sikkerhedsfejl i den. På grund af disse kunne angribere få adgang til berørte enheder og lække oplysninger fra hukommelsen.

Sikkerhedsfejl i FreeRTOS

Ifølge forskeren ville det i de mest alvorlige mangler af alle endda være muligt at eksternt udføre kode på berørte enheder, hvilket giver angribere mulighed for at have fuld kontrol over det berørte udstyr. Forskning har afsløret, at disse sikkerhedsfejl påvirker FreeRTOS-versioner op til 10.0.1, ud over AWS-versioner op til 1.3.1.

Det ansvarlige firma kender allerede til disse fejl i systemet. Faktisk var planerne om sikkerhedsopdateringer frigivet senere i denne uge, selvom deres frigivelse er blevet forsinket. Så dette kan være grunden.

Så det er muligt, at der snart kommer en ny sikkerhedspatch, der beskytter mod disse sikkerhedsfejl i FreeRTOS. Derudover ønskede de ikke at afsløre de specifikke detaljer om sårbarhederne for at give tid til, at de kunne løses af virksomheden. Vi håber at vide mere snart.

Hacker News-skrifttypen

Kontor

Valg af editor

Back to top button