哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

WindowsIoT物聯(lián)網(wǎng)操作系統(tǒng)曝出大漏洞,易被黑客攻擊

pIuy_EAQapp ? 來源:楊湘祁 ? 作者:電子發(fā)燒友 ? 2019-03-05 11:19 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

研究員創(chuàng)建了針對Windows IoT Core設備的遠程訪問木馬。

據(jù)外媒報道,在美國新澤西州大西洋城舉行的WOPR峰會安全會議上,一名安全研究人員公布了一個影響Windows IoT Core操作系統(tǒng)的新漏洞,黑客可以利用該漏洞完全控制設備。

根據(jù)SafeBreach的數(shù)據(jù),WindowsIoT操作系統(tǒng)在物聯(lián)網(wǎng)設備市場的份額排名第二,為22.9%,僅次于Linux(71.8%)。

SafeBreach的安全研究人員DorAzouri發(fā)現(xiàn)了內(nèi)置的Sirep測試服務的漏洞,它影響了WindowsIoT操作系統(tǒng)中的Sirep/WPCon通信協(xié)議。

在測試時,Azouri構(gòu)建了一個遠程訪問木馬,并將其命名為SirepRAT,攻擊者可在Windows IoT Core設備上運行SYSTEM權(quán)限的命令,從而控制運行微軟Windows IoT Core OS的智能設備。

研究人員計劃在GitHub上公布開源代碼。對黑客來說,SirepRAT的缺陷是不能在無線情況下工作,測試接口只能通過以太網(wǎng)連接。這意味著攻擊者需要出現(xiàn)在目標附近,或者攻擊公司內(nèi)部網(wǎng)絡上的另一個設備,并將其用作攻擊脆弱設備的中繼站。

Azouri表示,該漏洞只影響Windows IoT Core,即Windows IoT OS版本,適用于運行如智能設備、控制板等單一應用程序的設備。而Windows物聯(lián)網(wǎng)操作系統(tǒng)的更高級版本W(wǎng)indowsIoT Enterprise不受該漏洞影響,Windows IoT Enterprise支持桌面功能,常用于工業(yè)機器人、生產(chǎn)線等工業(yè)環(huán)境中。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

原文標題:新漏洞|Windows IoT Core設備易受黑客控制

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    行業(yè)觀察 | 微軟1月修復112個漏洞,其中1個正被黑客主動利用

    2026年1月微軟“補丁星期二”正式推送,本次共發(fā)布了112個微軟安全補丁,并重新發(fā)布了3個非微軟漏洞公告。此次更新范圍廣泛,涉及Windows核心組件、遠程訪問服務、文件系統(tǒng)及Office生產(chǎn)力
    的頭像 發(fā)表于 01-22 16:58 ?1462次閱讀
    行業(yè)觀察 | 微軟1月修復112個<b class='flag-5'>漏洞</b>,其中1個正<b class='flag-5'>被黑客</b>主動利用

    操作系統(tǒng)體系結(jié)構(gòu)

    操作系統(tǒng)的體系結(jié)構(gòu)是一個開放的問題。正如上文所述,操作系統(tǒng)在核心態(tài)為應用程序提供公共的服務,那么操作系統(tǒng)在核心態(tài)應該提供什么服務、怎樣提供服務?有關(guān)這個問題的回答形成了兩種主要的體系結(jié)構(gòu):大內(nèi)核和微
    發(fā)表于 01-15 08:19

    什么是零日漏洞?攻防賽跑中的“時間戰(zhàn)”

    在軟件安全領域,零日漏洞始終是最高級別的威脅之一?!傲闳铡币馕吨?b class='flag-5'>漏洞在被公開之前就已經(jīng)被攻擊者發(fā)現(xiàn)并利用。一旦曝光,攻擊者往往在數(shù)小時內(nèi)便會發(fā)動襲擊。在這場和
    的頭像 發(fā)表于 01-07 16:59 ?890次閱讀
    什么是零日<b class='flag-5'>漏洞</b>?攻防賽跑中的“時間戰(zhàn)”

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設備正分布在一個充滿可以被攻擊者利用的源代碼級安全漏洞的環(huán)境中。 因此,嵌入式軟件開發(fā)人員應該了解不同類型的安全漏洞——特別是代碼注入。 術(shù)語“代碼注入”意味著
    發(fā)表于 12-22 12:53

    什么是嵌入式操作系統(tǒng)?

    、嵌入式操作系統(tǒng)的定義 嵌入式操作系統(tǒng)是專門為資源受限的嵌入式設備(比如 STM32 單片機、聯(lián)網(wǎng)模塊、工業(yè)控制器)設計的微型操作系統(tǒng)
    發(fā)表于 12-09 10:33

    芯源半導體在聯(lián)網(wǎng)設備中具體防護方案

    中,通過安全芯片實現(xiàn) TLS 協(xié)議的握手過程,完成身份認證、密鑰協(xié)商等操作,建立安全的通信通道。對于采用 UDP 協(xié)議的聯(lián)網(wǎng)設備,如實時監(jiān)控設備,通過 DTLS 協(xié)議保障數(shù)據(jù)傳輸?shù)陌踩浴? (二
    發(fā)表于 11-18 08:06

    單片機的操作系統(tǒng)

    。 ? ? RT-Thread ?:國產(chǎn)開源系統(tǒng),集成GUI、網(wǎng)絡協(xié)議棧、文件系統(tǒng)等組件,兼容POSIX接口,適合聯(lián)網(wǎng)設備。 ? 嵌入式操作系
    發(fā)表于 11-14 06:18

    嵌入式實時操作系統(tǒng)的特點

    實時嵌入式操作系統(tǒng)(Real-Time Embedded Operating System)是專門設計用于嵌入式系統(tǒng)的實時操作系統(tǒng)。嵌入式系統(tǒng)是一種特殊的計算機
    發(fā)表于 11-13 06:30

    學習聯(lián)網(wǎng)怎么入門?

    的關(guān)鍵步驟。學習聯(lián)網(wǎng)需要進行實踐操作,通過實踐操作掌握聯(lián)網(wǎng)的相關(guān)技術(shù)和應用。可以通過購買
    發(fā)表于 10-14 10:34

    學習聯(lián)網(wǎng)可以做什么工作?

    市場需求,制定產(chǎn)品規(guī)劃。   系統(tǒng)集成工程師:負責將不同的聯(lián)網(wǎng)設備和系統(tǒng)進行整合,實現(xiàn)設備之間的聯(lián)通和數(shù)據(jù)共享。   安全工程師:負責保障
    發(fā)表于 10-11 16:40

    電力操作系統(tǒng):新型電力系統(tǒng)的智能底座

    實時互動成為關(guān)鍵挑戰(zhàn)。 面對電力聯(lián)網(wǎng)終端規(guī)模大幅增加、設備復雜度提升、協(xié)議標準不統(tǒng)一的現(xiàn)狀,電力操作系統(tǒng)作為新一代智能終端的“指揮中樞”,正發(fā)揮著至關(guān)重要的作用。 --- 01 電力操作系統(tǒng)
    的頭像 發(fā)表于 08-25 15:57 ?706次閱讀

    樹莓派操作系統(tǒng):版本、特性及設置完整指南!

    樹莓派操作系統(tǒng)是什么?樹莓派操作系統(tǒng)是由樹莓派基金會專為樹莓派開發(fā)的官方操作系統(tǒng)。它基于DebianLinux發(fā)行版,并針對樹莓派的ARM架構(gòu)進行了專門優(yōu)化。樹莓派操作系統(tǒng)有多個版本,
    的頭像 發(fā)表于 07-28 18:26 ?1823次閱讀
    樹莓派<b class='flag-5'>操作系統(tǒng)</b>:版本、特性及設置完整指南!

    聯(lián)網(wǎng)平臺的十大功能

    在數(shù)字經(jīng)濟與產(chǎn)業(yè)智能化深度融合的浪潮下,中聯(lián)網(wǎng)平臺以構(gòu)建了一站式智能化管理生態(tài)。平臺通過整合聯(lián)網(wǎng)、云計算與大數(shù)據(jù)技術(shù),打破傳統(tǒng)產(chǎn)業(yè)數(shù)
    的頭像 發(fā)表于 07-25 16:33 ?1121次閱讀

    RT-Thread操作系統(tǒng)應用開發(fā)暑期師資培訓通知

    。而所有聯(lián)網(wǎng)嵌入式終端設備的核心就是聯(lián)網(wǎng)操作系統(tǒng)。行業(yè)的發(fā)展帶動人才的需求,全國高校也在不斷探索、改革和深化嵌入式人才培養(yǎng)體系,以滿足產(chǎn)
    的頭像 發(fā)表于 05-26 17:50 ?663次閱讀
    RT-Thread<b class='flag-5'>操作系統(tǒng)</b>應用開發(fā)暑期師資培訓通知

    聯(lián)網(wǎng)工程師為什么要學Linux?

    聯(lián)網(wǎng)工程師需要掌握Linux的主要原因可以從技術(shù)生態(tài)、開發(fā)需求、行業(yè)應用及就業(yè)競爭力四個角度來分析: 一、技術(shù)生態(tài)與行業(yè)適配性 1)嵌入式開發(fā)的主流平臺 聯(lián)網(wǎng)設備往往基于嵌
    發(fā)表于 05-26 10:32
    达孜县| 阿勒泰市| 柳州市| 吉隆县| 绥江县| 乐至县| 来宾市| 铜鼓县| 土默特右旗| 乌拉特中旗| 彩票| 龙陵县| 安阳县| 法库县| 淳化县| 张家界市| 万年县| 鲜城| 剑阁县| 沂源县| 连山| 济源市| 丰镇市| 贵州省| 讷河市| 攀枝花市| 新乡市| 台中市| 六安市| 牟定县| 五原县| 衡山县| 杂多县| 宿松县| 云安县| 中卫市| 康平县| 荣成市| 楚雄市| 正定县| 宝山区|