آسیب‌پذیری سیستم‌عامل اینترنت اشیا

تاریخ انتشار : ۲۵ شهريور ۱۳۹۴

محققان امنیتی آسیب‌پذیری خطرناکی را در سیستم‌عامل اینترنت اشیا شناسایی کردند.

به گزارش گرداب از سایبربان، سیستم‌عامل VxWorks ، دارای دو آسیب‌پذیری خطرناک است. این سیستم‌عامل  توسط ویندریور (Wind River) طراحی‌شده است و در اینترنت اشیا استفاده می‌شود. VxWorks یکی از قابل‌اطمینان‌ترین سیستم‌عامل‌های بلادرنگ برای اینترنت اشیا است. به همین دلیل این سیستم‌عامل در ربات کاشف ناسا بانام Curiosity Rover هم استفاده می‌شود.
 
سیستم‌عامل VxWorks دارای آسیب‌پذیری خطرناک سرریز است که پس از استفاده می‌توان کدهای مخرب را از راه دور اجرا کرد. بدین ترتیب هکر می‌تواند یک حساب کاربری بک دور بر روی سامانه قربانی ایجاد کند تا همیشه به سامانه قربانی دسترسی داشته باشد.
 
علاوه بر آسیب‌پذیری ذکرشده، VxWorks دارای آسیب‌پذیری دیگر در سرویس FTP است. این آسیب‌پذیری نیز از نوع سرریز بوده و هنگامی‌که نام کاربری و رمز عبور در شرایط خاصی به سامانه ارسال می‌شود، قابل بهره‌برداری است.
 
نسخه‌های 5.5 تا 6.9.4.1 سیستم‌عامل VxWorks دارای این آسیب‌پذیری‌ها هستند که تعداد تجهیزات استفاده‌کننده از آن میلیونی هستند.