关闭
搜索
搜索
本版
帖子
用户
热搜:
程序员
简洁模式
高级模式
用户组: 游客
消息
提醒
新听众
我关注的
帖子
道具
勋章
任务
设置
退出
请
登录
后使用快捷导航
没有帐号?
立即注册
设为首页
收藏本站
开启辅助访问
切换到窄版
登录
or
立即注册
快捷导航
搜索
首页
论坛
BBS
MCU单片机技术
程序员交流
VxWorks发布安全更新修复多个高危远程代码执行漏洞
[复制链接]
作者:
liuzhigao110
版块:
›
嵌入式操作系统
›
vxWorks
发布时间:
2020-1-7 18:05:55
1170
0
返回列表
liuzhigao110
当前离线
中级会员
中级会员, 积分 330, 距离下一级还需 170 积分
中级会员
中级会员, 积分 330, 距离下一级还需 170 积分
积分
330
发消息
楼主
电梯直达
liuzhigao110
发表于 2020-1-7 18:05:55
|
只看该作者
|
倒序浏览
|
阅读模式
近日,VxWorks官方发布了安全漏洞公告称修复了由Armis研究团队发现并报告的11个安全漏洞,其中有6个可导致远程代码执行(RCE)漏洞,CVE-2019-12256、CVE-2019-12255、CVE-2019-12260 CVSS评分为9.8分 。这些漏洞存在于VxWorks的TCP/IP堆栈(IPnet)中,影响VxWorks 7 (SR540 and SR610)、VxWorks 6.5-6.9及使用Interpeak独立网络堆栈的VxWorks版本。攻击者可以利用其中漏洞实现无需用户交互及认证实现远程攻击,最终在完全控制相关设备。
VxWorks是世界上使用最广泛的一种在嵌入式系统中部署的实时操作系统,是由美国WindRiver公司(简称风河公司,即WRS 公司)于1983年设计开发的,VxWorks被超过20亿台设备使用,包括关键基础设施,网络设备,医疗设备,工业系统甚至航天器。可以说从PLC到MRI机器,到防火墙和打印机,再到飞机,火车等等都有广泛应用。
目前Armis研究团队发布了成功利用漏洞控制了SonicWall防火墙、Xerox打印机、病人监护仪的演示视频,但是没有发布漏洞相关细节或漏洞验证程序。其中SonicWall及Xerox官方均已经发布相关漏洞更新。
由此知道创宇404实验室积极发布紧急漏洞预警,建议使用VxWorks部署设备的组织及厂商立即修补受影响的设备。
参考:
WindRiver官方安全公告:http://www.windriver.com/security/announcements/tcp-ip-network-stack-ipnet-urgent11/
Armis研究团队漏洞公告:http://armis.com/urgent11/
sonicwall官方安全公告:http://blog.sonicwall.com/en-us/2019/07/wind-river-vxworks-and-urgent-11-patch-now/
xerox官方安全公告:http://security.business.xerox.com/en-us/
ZoomEye网络空间搜索引擎:http://www.zoomeye.org
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有帐号?
立即注册
收藏
0
相关帖子
•
Linux中存在着崩溃的CPU漏洞?这里教你使用3个步骤查找修复
•
Linux只适合开发人员吗?不,那只是外界人士不懂它而已
•
Linux安全漏洞可绕过Spectre补丁
•
值得推荐的五款免费网络漏洞扫描器
•
灾难性威胁:WRECK漏洞影响近1亿台IoT设备
•
上亿台设备受影响高危漏洞NAME:WRECK曝光
•
明朝万达2021年网络安全月报(4月)
•
Linux5.12最终版迎来额外一周的测试时间
•
OPPO公关抵制鸿蒙后道歉:言论仅代表个人;Google正式推出FuchsiaOS|思否 ...
•
Debian11.0“Bullseye”第2个候选版发布:基于Linux5.10内核
回复
使用道具
举报
返回列表
高级模式
B
Color
Image
Link
Quote
Code
表情
@朋友
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
浏览过的版块
linux
招聘&找工作
ARM
快速回复
返回顶部
返回列表