研究人员发布了针对 Ghostscript 零日漏洞的 PoC 漏洞利用

全球网络安全资讯2021-09-08 08:22:02

安全研究员 Nguyen The Duc 在 GitHub 上发布了 Ghostscript 零日漏洞的概念验证利用代码。该漏洞是一个远程代码执行 (RCE) 问题,可能允许攻击者完全破坏服务器。

所以,这里是关于ImageMagick的RCE 0天的另一个礼物,你afftceted到Ghostscript的,9.50 https://t.co/RR2uvMFuIn #RCE #imagemagick #ghostscript pic.twitter.com/6tIeJL0uv1
- Nguyen The Duc (@ducnt_) 2021 年 9 月 5 日

Ghostscript是一套基于 Adob​​e Systems 的 PostScript 和可移植文档格式 (PDF) 页面描述语言解释器的软件。其主要用途是对此类页面描述语言文件进行光栅化或渲染,用于文档页面的显示或打印,以及 PostScript 和 PDF 文件之间的转换。

该库被许多利用它进行图像转换的服务器广泛使用,并用作文件上传处理应用程序的一部分,例如 ImageMagick。

PoC 是用 Python 编写的,并生成有效载荷以利用 GhostScript 9.50 中的零日漏洞。攻击者可以通过上传在底层操作系统上运行恶意代码的格式错误的 SVG 文件来利用该漏洞。

“当 GhostScript 9.50 的 0 天被利用时,python 中的 PoC 会生成有效载荷。此 0 天漏洞利用 Ubuntu 存储库中的默认设置影响 ImageMagick(在 Ubuntu 20.04 上使用 ImageMagick 的默认设置进行测试)。” 这位专家写道,他补充说,他的 PoC 仅用于教育目的,不能用于违法或谋取私利。

该记录指出,其他安全专家在没有公开披露的情况下发现了相同的漏洞,例如独立安全研究员 Emil Lerner也从多家公司(即 Airbnb、Dropbox 和 Yandex)获得了漏洞赏金。

上个月,在勒纳在ZeroNight X 安全会议上发表演讲后,勒纳发布了有关该问题的技术细节 。

这是我在 ZeroNights X 上演讲的幻灯片!GhostScript 9.50 的 0 天、ImageMagick 的 RCE 漏洞利用链以及来自 Ubuntu 存储库的默认设置和https://t.co/7JHotVa5DQ 中的几个漏洞赏金故事
- 埃米尔·勒纳 (@emil_lerner) 2021 年 8 月 25 日

2018 年 8 月,广受欢迎的 Google Project Zero 白帽黑客 Tavis Ormandy 在 Ghostscript 中发现了另一个严重的远程代码执行 (RCE) 漏洞。

零日漏洞imagemagick漏洞
本作品采用《CC 协议》,转载必须注明作者和本文链接
ImageMagick是一个开源的图像处理库,允许用户调整大小、缩放、裁剪、水印和调整图像。去年,这个广受欢迎的图像处理库发现了当时被称为“零日”的漏洞,成为头条新闻影像片,允许黑客通过上传恶意制作的图像在Web服务器上执行恶意代码。现在,就在上周,安全研究员克里斯·埃文斯向公众展示了一个18字节的漏洞,该漏洞可用于导致雅虎服务器泄露其他用户的私有雅虎!
一位研究人员发布了一个 Ghostscript 零日漏洞的 PoC 漏洞利用代码,该漏洞可以完全破坏服务器。
如果你正在使用谷歌 Chrome 浏览器、Mozilla 的火狐 Firefox 浏览器, 那么请尽快升级到最新版本。
还有一些更为罕见、更危险的漏洞,能够在受害者无意识甚至无操作的情况下中招的漏洞,价格会更高。Zerodium曾表示,可以支付高达数百万美元。根据谷歌Project Zero团队的研究,去年发现了将近60个新的零日。这是自2014年该团队成立以来最多产的一年。
漏洞研究揭示“攻击者规模经济”如何塑造风险态势。
360漏洞云监测到微软今天披露了一个新的Windows Print Spooler远程代码执行漏洞(CVE-2021-36958)。
零日漏洞是间谍工具与网络武器的原材料,由于国家资源的支撑,漏洞交易的利润巨大,这也是中间人从来不公开谈论的原因所在。 ▶ 危险之旅 2013年,有关我开始了解零日漏洞的传闻,一下子就传开了。零日漏洞的交易者、...
梭子鱼于5月20日向所有邮件安全网关设备推送安全补丁解决了该问题,并在一天后通过部署专用脚本阻止攻击者访问受感染的设备。5月24日,梭子鱼警告客户其邮件安全网关设备可能已被攻击者利用零日漏洞入侵,建议他们展开安全审查,确保攻击者没有横向移动到网络上的其他设备。
据了解,现在的两个CAS管理界面的零日漏洞在两个版本中已经得到了修复,这两个版本分别是20220725.22和20220531.38。部署全面的防入侵系统,有网络保护、应用完整性检查以及内容确认和取证能力等功能。
全球网络安全资讯
暂无描述