自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

科學家發(fā)現(xiàn)26個USB漏洞:Linux有18個 Windows有4個

安全 漏洞
近日多名學術(shù)界人士表示,在Linux、macOS、Windows和FreeBSD等操作系統(tǒng)所使用的USB驅(qū)動堆棧中發(fā)現(xiàn)了26個新的漏洞。這支科研團隊由普渡大學的Hui Peng、瑞士聯(lián)邦理工學院洛桑分校的Mathias Payer帶領(lǐng),所有漏洞都是通過他們創(chuàng)建的新工具USBFuzz發(fā)現(xiàn)的。

近日多名學術(shù)界人士表示,在Linux、macOS、Windows和FreeBSD等操作系統(tǒng)所使用的USB驅(qū)動堆棧中發(fā)現(xiàn)了26個新的漏洞。這支科研團隊由普渡大學的Hui Peng、瑞士聯(lián)邦理工學院洛桑分校的Mathias Payer帶領(lǐng),所有漏洞都是通過他們創(chuàng)建的新工具USBFuzz發(fā)現(xiàn)的。

 

科學家發(fā)現(xiàn)26個USB漏洞:Linux有18個 Windows有4個
圖片來自于 WiKiMedia

這類工具被團隊成員稱之為“模糊器”(fuzzer)。模糊器是多款應(yīng)用程序的集合,能夠幫助安全研究人員將大量無效、意外或者隨機數(shù)據(jù)輸入其他應(yīng)用程序。然后,安全研究人員分析被測試軟件的行為方式,以發(fā)現(xiàn)新的bug,其中一些可能被惡意利用。

 

科學家發(fā)現(xiàn)26個USB漏洞:Linux有18個 Windows有4個

 

科學家發(fā)現(xiàn)26個USB漏洞:Linux有18個 Windows有4個

 

科學家發(fā)現(xiàn)26個USB漏洞:Linux有18個 Windows有4個

 

科學家發(fā)現(xiàn)26個USB漏洞:Linux有18個 Windows有4個

 

科學家發(fā)現(xiàn)26個USB漏洞:Linux有18個 Windows有4個

為了測試USB驅(qū)動,Peng和Payer共同開發(fā)了USBFuzz,這是一種專門用于測試現(xiàn)代操作系統(tǒng)的USB驅(qū)動堆棧的新型模糊器。研究人員表示:“其核心部分,USBFuzz使用軟件仿真的USB設(shè)備來向驅(qū)動程序提供隨機的設(shè)備數(shù)據(jù)(當他們執(zhí)行IO操作時)。”

團隊表示:“由于仿真的USB設(shè)備是在設(shè)備層面工作的,因此將其移植到其他平臺上是很直接的。”這使得研究團隊不僅可以在Linux上測試USBFuzz,還可以在其他操作系統(tǒng)上進行測試。

研究人員表示,他們在以下平臺上測試了USBFuzz。

  • Linux內(nèi)核的9個最新版本:v4.14.81、v4.15、v4.16、v4.17、v4.18.19、v4.19、v4.19、v4.19.1、v4.19.2和v4.20-rc2(評估時的最新版本)。
  • FreeBSD 12 (最新版本)
  • MacOS 10.15 Catalina(最新版本)
  • Windows(8和10版本,并安裝了最新的安全更新)

在測試之后,研究團隊表示,在USBFuzz的幫助下,他們一共發(fā)現(xiàn)了26個新的bug。

 

科學家發(fā)現(xiàn)26個USB漏洞:Linux有18個 Windows有4個

研究人員在FreeBSD中發(fā)現(xiàn)了一個bug,在MacOS中發(fā)現(xiàn)了三個(兩個導(dǎo)致計劃外重啟,一個導(dǎo)致系統(tǒng)凍結(jié)),在Windows 8和Windows 10中發(fā)現(xiàn)了四個(導(dǎo)致死亡藍屏)。

最嚴重的是針對Linux的,總共有18個。其中16個是針對Linux各個子系統(tǒng)(USB core, USB sound和net-work)的高危內(nèi)存漏洞,此外還有1個是針對Linux的USB

host主控驅(qū)動,還有一個是USB攝像頭驅(qū)動。

Peng和Payer表示,他們向Linux內(nèi)核團隊報告了這些bug,并提出了補丁建議,以減輕 "內(nèi)核開發(fā)人員在修復(fù)報告的漏洞時的負擔"。

研究團隊表示,在這18個Linux漏洞中,有11個自去年首次報告以來,他們收到了補丁。在這11個bug中,有10個還收到了CVE,這是一個被分配給重大安全漏洞的唯一代碼。

責任編輯:未麗燕 來源: 今日頭條
相關(guān)推薦

2016-03-10 13:56:42

數(shù)據(jù)科學數(shù)據(jù)科學家數(shù)據(jù)分析

2018-10-16 14:37:34

數(shù)據(jù)科學家數(shù)據(jù)分析數(shù)據(jù)科學

2018-10-18 09:00:00

機器學習機器學習算法數(shù)據(jù)科學家

2017-08-04 15:53:10

大數(shù)據(jù)真?zhèn)螖?shù)據(jù)科學家

2017-11-21 14:42:30

數(shù)據(jù)科學統(tǒng)計學習機器學習

2012-12-06 15:36:55

CIO

2019-06-05 16:31:17

阿里巴巴數(shù)據(jù)中心服務(wù)器

2018-11-19 06:00:32

數(shù)據(jù)科學家數(shù)據(jù)科學

2018-08-10 08:35:49

2019-07-11 12:59:27

數(shù)據(jù)科學家概率分布統(tǒng)計

2021-03-27 10:57:37

數(shù)據(jù)科學家數(shù)據(jù)科學大數(shù)據(jù)

2022-10-13 15:31:32

Python軟件工程編碼

2019-07-03 15:21:47

數(shù)據(jù)科學統(tǒng)計數(shù)據(jù)數(shù)據(jù)結(jié)構(gòu)

2024-02-20 18:23:25

PyCharm插件代碼

2018-07-03 11:02:28

數(shù)據(jù)陷阱經(jīng)驗

2017-08-21 17:25:57

數(shù)據(jù)科學家深度學習計算機視覺

2020-08-23 12:26:59

數(shù)據(jù)科學家數(shù)據(jù)科學認證數(shù)據(jù)科學

2019-08-28 08:08:47

數(shù)據(jù)科學家數(shù)據(jù)工程師數(shù)據(jù)科學

2020-12-18 07:42:30

機器學習數(shù)據(jù)科學

2020-05-31 18:01:06

數(shù)據(jù)科學IT工具
點贊
收藏

51CTO技術(shù)棧公眾號