オフィス

Amazon FreeRTOSで検出された深刻なセキュリティ欠陥

目次:

Anonim

Amazon FreeRTOSは、小型で電力不足のエッジデバイスのプログラミング、展開、保護、接続、および管理を容易にするように設計された私のマイクロコントローラー用のオペレーティングシステムです。 これは、オープンソースのオペレーティングシステムであるFreeRTOSカーネルに基づいています。 セキュリティ研究者は、さまざまなセキュリティ上の欠陥を発見しました。

Amazon FreeRTOSで検出された深刻なセキュリティ欠陥

合計13個の深刻なセキュリティ欠陥が発見されています。 これらにより、攻撃者は影響を受けるデバイスにアクセスし、メモリから情報を漏洩する可能性があります。

FreeRTOSのセキュリティ欠陥

研究者によると、すべての最も深刻な欠陥では、影響を受けるデバイス上でリモートからコードを実行することも可能であり、攻撃者が影響を受けるデバイスを完全に制御できるようになります。 調査により、これらのセキュリティの欠陥 、1.3.1までのAWSバージョンに加えて、 10.0.1までのFreeRTOSバージョンに影響を与えることが明らかになりました。

責任のある会社は、システムのこれらの障害についてすでに知っています 。 実際、セキュリティパッチは今週後半にリリースされる予定でしたが、リリースは遅れています。 これが理由かもしれません。

そのため、FreeRTOSのこれらのセキュリティ上の欠陥から保護する新しいセキュリティパッチが間もなく登場する可能性があります。 さらに、脆弱性の具体的な詳細を明らかにしたくないため、会社が問題を解決するための時間が確保されました。 もっと早く知りたいです。

Hacker Newsフォント

オフィス

エディタの選択

Back to top button