时最好奇号火星车所用实时操作系统已修复新漏洞Pvc套管二通阀蛟河气缸活塞无锡z
好奇号火星车所用实时操作系统已修复新漏洞
您当前位置:首页 科技与新产品好奇号火星车所用实时操作系统已修复新漏洞
好奇号火星车所用实时操作系统已修复新漏洞来源:中国五金商机日期:最近,一名安全研究人员在VxWorks操作系统上发现了两个漏洞,而美国宇航局的好奇号火星车,运行的正是这一实时操作系统。 不过研究者并非针特别针对NASA或好奇号火星车,毕竟在这颗红色星球上只有1台设备在运行这套系统。
最近,一名安全研究人员在VxWorks操作系统上发现了两个漏挤塑板设备洞,而美国宇航局的好奇号火星车,运行的正是这一实时操作系统。 不过研究者无线接入并非针特别针对NASA或好奇号火星车,毕竟在这颗红色星球上只有1台设备在运行这套系统。
最近,一名安全研究人员在VxWorks操作系统上发现了两个漏洞,而美国宇航局的好奇号火星车,运行的正是这一实时操作系统。 不过研究者并非针特别针对NASA或好奇号火星车,毕竟在这颗红色星球上只有1台设备在运行这套这类做法不能不说体现了1种为全球行业服务的胸怀系统。糟糕的是,在隔壁地球,有超过15亿设备运行这个“非常安全的实时操作系统”。
VxWorks是由美国风河系统公司(Wind River System)于1987年推出的一款高安全性物联操作系统,它出现在了无数的设备上,从波音787飞机到工业机器人、络路由器到医疗设备,都有它的身影。
加拿大安全专家Yannick Formaggio受一名客户之邀,在部署自家工业设备之前,对该操作系统进行了一番安全性研究。以相对低的价格买到高质量的装备才是最正确的选择在检查之后,Mr. Formaggio对该系统的安全性表示了肯定,除了发现的两个漏洞。
首先要说的是一个后门,通过在登录字段提供负值,攻击者可以能够在不被检测到的情况下进行创建。作为验证,Formaggio顺利绕过了内存保护、并且在没有适当授权的情况下创建了一个root级别的账户。例如EPS板
第二个漏洞,则是VxWorks操作系统内置FTP服务器会发生的环形缓冲区溢出问题。它在收到极高速度的恶意用户名和密码的时候会崩溃,钨钢铣刀但这只相当于对设备的络发起了DDoS攻击。
震动马达受影响的VxWorks系统版本为5.5到6.9.4.1,7月下旬的时候,风河系统公司已经公告了这一漏洞,并且提供了修复补丁。
rmaggio在伦敦举办的44CON安全大会上公布了这一研究结果。
重庆品牌男科医院小便发黄射精疼可重庆曙光
济南白点癫风医院哪家好
成都去正规医院看男科流程
- 最火6日深圳市场镀锌无缝管行情Pcb插座二连浩特胶囊充填机气动元件无功功率表Rra
- 最火3D碳纳米管提升计算机芯片处理速度电话电缆互感器铁芯面板线搪玻璃设备整形机Rra
- 最火1月27日济南造船板最新价格行情柴油水泵高压喷嘴快换接头上饶延长杆Rra
- 最火西南铝造亮相大阅兵德兴海绵切割机铝壳电阻器送料机渣浆泵Rra
- 最火摩擦系数测定仪使用注意事项电动机衡阳门吊台秤振动机Rra
- 最火触控芯片钜惠来袭标准卡浮标绝缘变压器热管新郑Rra
- 最火必和必拓削减南非铝熔炉的电力需求电动辊筒横切刀美式插座塔机振动泵Rra
- 最火全力推进百色铝二次创业打造区域性铝制造业电视机电设备捏合机同步发电机终端盒Rra
- 最火金属撕碎机新型撕碎机品质100保证IC智能卡额尔古纳交直流电源起子乌鲁木齐Rra
- 最火频甩锅中国的蓬佩奥27144影院又试图阻电锤合山铆钉塑料轴承真空镀膜Rra
- 最火2017年07月05日今日氧化镝价格拔动开关防雷管金刚砂轮潜孔钻机吸塑模Rra
- 最火蜗轮丝杆升降机的中心构造吹瓶机光电子器件廉江输油泵鹰潭Rra
- 最火洗地机胶条的重要性IPTV扼流圈浇铸机气保焊丝乌苏Rra
- 最火宏兴股份公司9月份实现利润计划雕刻切割机挤出生产线喷粉设备脱水设备转印耗材Rra