Bing Images i SVG napad: zašto su ranjivosti u obradi slika opasne za sajber bezbednost

Kolege, želim da skrenem pažnju na priču iz sajber bezbednosti: u Bing Images su pronađene dve kritične ranjivosti.
Kreirani SVG je mogao da pokrene komande na serverima Microsofta sa SYSTEM pravima u Windowsu i root pravima u Linuxu. Ocena je 9,8 po CVSS-u. Problem je otkrila XBOW i prosledila ga Microsoftu.
Zakrpa je već objavljena na serverskoj strani, pa korisnicima nije potrebno ništa da preduzimaju. Ali sam rizik kao klasa nije nestao.
Ako kroz ImageMagick ili slične konvertore prolaze slike u Vašem sistemu, proverite: da li su delegates isključeni, SVG ograničen i worker izolovan bez pristupa mreži.
Obrađivač slika može postati RCE tačka, ako mu verujete kao „samo slici”.
Da li su Vaši takvi pajplajni već izolovani?
#sajberbezbednost #ranjivost #Microsoft #AppSec


Poslednji komentari
Još nema komentara.