Wind River修复VxWorks的多个安全漏洞
时间:2023-02-15 04:00:20
平时人们总能听到有关 Windows 和 Android 操作系统的漏洞报告,iOS 和 Linux 则要少一些。不过本文要为大家介绍的,则是 VxWorks 实时操作系统(RTOS)曝出的 11 个严重的零日漏洞。RTOS 被广泛应用于行业内的关键计算机系统上,此次曝出的大型安全漏洞,很可能引发灾难性的后果。
报道称,过去 13 年里,这些设备已存在不少于 11 个零日漏洞。遗憾的是,由于 RTOS 设备属于电子设备领域的沉默工作者,媒体并没有对其加以广泛的关注。
举个例子,RTOS 软件驱动着从调制解调器、电梯、乃至核磁共振(MRI)扫描仪等在内的各种机器。而 VxWorks 的客户名单,涵盖了 Xerox、NEC、三星、理光等知名企业。
物联网安全研究机构 Armis 将这些漏洞统称为 URGENT / 11,以敦促行业尽快更新机器的 RTOS 系统。其中六个比较严重的漏洞,或赋予攻击者远程代码执行的权限。
另外五个漏洞没有这样致命,但也可以在没有用户交互的情况下,授予攻击者相应的访问权限。讽刺的是,它们甚至可以绕过 VxWorks 自带的防火墙和 NAT 等安全设备。
尽管 GRGENT / 11 的名字看起来有些平淡,但 Armis 还是希望业界能打起 12 分精神。研究人员提出了三种潜在的攻击方式,称威胁可来自内部或外部网络,另一项甚至威胁到了网络本身的安全措施。
Armis 表示,URGENT / 11 对工业和医疗保健行业造成了最大的风险,因其广泛使用运行 VxWorks 的设备。
好消息是,Wind River 已在 7 月 19 日发布的补丁中进行了修复。坏消息是,使用 RTOS 的设备,并不能简单地执行应用软件更新。
标签:Wind,River,修复,VxWorks,多个,安全漏洞,
0
投稿
猜你喜欢
如何利用Excel 2010制作工资表的方法
2022-03-08 23:22:18
Word2007中鼠标失灵的故障解决方法
2023-12-01 23:43:11
Movavi如何更改音频比特率
2023-05-16 23:35:10
在Word2007中如何设置图片亮度
2023-05-31 11:03:15
Excel如何解决格式和文件扩展名不一致的问题?
2023-10-15 22:59:22
win10蓝牙耳机配对成功无法连接的解决办法
2022-05-28 20:09:24
win10安全模式怎么卸载不兼容软件_win10安全模式卸载不兼容软件的解决操作
2022-09-08 20:29:31
Win7系统无法打开“添加打印机”怎么解决?
2022-05-05 20:03:56
惠普电脑怎么修复系统?惠普管家修复电脑教程
2023-10-05 00:44:32
Win10电脑耳麦声音怎么设置?
2022-05-02 02:17:25
wps文字实用技巧适合将wps文字保存为图片格式
2023-04-20 13:44:02
如何运行Office修复实用工具来修复Word 2016?
2023-03-26 07:50:04
WPS PPT制作图片手撕效果 实例教程
2022-11-06 08:51:17
如何在Mac电脑中修改空格预览文件的位置?
2023-11-30 02:50:32
iOS14系统中的APP资源库可以关闭吗?
2023-12-11 20:54:23
Win10电脑的软键盘在哪?Win10电脑的软键盘怎么开启?
2023-01-04 05:05:39
如何使用 Mac 中的“信息”?
2023-04-01 19:01:13
抖音pk是什么意思哦-抖音pk是意思详细介绍
2022-08-09 10:21:43
抖音论图片评论在哪里弄?图片评论的方法大放送
2023-01-30 17:50:31
xmind新手入门教程_xmind思维导图怎么制作流程图
2023-01-22 20:03:07