به گزارش گرداب از سایبربان، سیستمعامل VxWorks ، دارای دو آسیبپذیری خطرناک است. این سیستمعامل توسط ویندریور (Wind River) طراحیشده است و در اینترنت اشیا استفاده میشود. VxWorks یکی از قابلاطمینانترین سیستمعاملهای بلادرنگ برای اینترنت اشیا است. به همین دلیل این سیستمعامل در ربات کاشف ناسا بانام Curiosity Rover هم استفاده میشود.
سیستمعامل VxWorks دارای آسیبپذیری خطرناک سرریز است که پس از استفاده میتوان کدهای مخرب را از راه دور اجرا کرد. بدین ترتیب هکر میتواند یک حساب کاربری بک دور بر روی سامانه قربانی ایجاد کند تا همیشه به سامانه قربانی دسترسی داشته باشد.
علاوه بر آسیبپذیری ذکرشده، VxWorks دارای آسیبپذیری دیگر در سرویس FTP است. این آسیبپذیری نیز از نوع سرریز بوده و هنگامیکه نام کاربری و رمز عبور در شرایط خاصی به سامانه ارسال میشود، قابل بهرهبرداری است.
نسخههای 5.5 تا 6.9.4.1 سیستمعامل VxWorks دارای این آسیبپذیریها هستند که تعداد تجهیزات استفادهکننده از آن میلیونی هستند.