Kontor

Alvorlige sikkerhetsfeil oppdaget i amazon freertos

Innholdsfortegnelse:

Anonim

Amazon FreeRTOS er et operativsystem for mine mikrokontrollere designet for å lette programmering, distribusjon, beskyttelse, tilkobling og styring av små, under kraftige kantenheter. Den er basert på FreeRTOS-kjernen, et åpen kildekode-operativsystem. En sikkerhetsforsker har nå oppdaget forskjellige sikkerhetsfeil i den.

Alvorlige sikkerhetsfeil oppdaget i Amazon FreeRTOS

Totalt er det oppdaget tretten alvorlige sikkerhetsfeil i den. På grunn av disse kunne angripere få tilgang til berørte enheter, og lekke informasjon fra minnet.

Sikkerhetsfeil i FreeRTOS

Ifølge forskeren, i de alvorligste manglene av alle, ville det til og med være mulig å fjernkjøre kode på berørte enheter, slik at angriperne har full kontroll over det berørte apparatet. Forskning har avslørt at disse sikkerhetsfeilene påvirker FreeRTOS-versjoner opp til 10.0.1, i tillegg til AWS-versjoner opp til 1.3.1.

Det ansvarlige selskapet vet allerede om disse feilene i systemet. Faktisk var sikkerhetsoppdateringer planlagt sluppet senere denne uken, selv om løslatelsen deres har blitt forsinket. Så dette kan være grunnen.

Så det er mulig at det snart kommer en ny sikkerhetsoppdatering som beskytter mot disse sikkerhetsfeilene i FreeRTOS. I tillegg ønsket de ikke å avsløre de spesifikke detaljene om sårbarhetene, for å gi tid til å bli løst av selskapet. Vi håper å vite mer snart.

The Hacker News Font

Kontor

Redaktørens valg

Back to top button