🔥 Viện Kiểm nghiệm an toàn vệ sinh thực phẩm quốc gia đã đăng ký tín nhiệm. 🔥                    🔥 UBND huyện Cẩm Xuyên đã đăng ký tín nhiệm. 🔥                    🔥 Sở Công Thương tỉnh Hà Tĩnh đã đăng ký tín nhiệm. 🔥                    🔥 Tạp chí Sức khỏe và Môi trường đã đăng ký tín nhiệm. 🔥                    🔥 Chi cục An toàn vệ sinh thực phẩm tỉnh Lâm Đồng đã đăng ký tín nhiệm. 🔥                   

Phát hành mã khai thác cho lỗ hổng Ghostscript ảnh hưởng đến Airbnb, Dropbox

09/09/2021

Nhà nghiên cứu bảo mật Emil Lerner đã trình bày lỗ hổng chưa được vá cho Ghostscript phiên bản 9.50 tại hội nghị ZeroNights X ở Saint Petersburg, Nga vào tháng trước.

Một nhà nghiên cứu đã phát hành mã khai thác lỗ hổng trong các phiên bản cũ vẫn được sử dụng rộng rãi của Ghostscript  trên GitHub vào cuối tuần trước.

Ghostscript là công cụ phổ biến để chuyển đổi hình ảnh phía máy chủ.

Lỗ hổng Ghostscript

Nhà nghiên cứu bảo mật Emil Lerner đã phát hiện một lỗ hổng chưa được vá cho Ghostscript phiên bản 9.50 vào tháng trước và nhận được các khoản tiền thưởng cho phát hiện này.

Lerner cho biết lỗ hổng này có thể khai thác để xâm nhập vào hệ thống của Airbnb, Dropbox và ứng dụng Yandex.Realty.

Một số kỹ thuật khai thác

Khai thác Airbnb sử dụng giả mạo yêu cầu phía máy chủ (SSRF) để gây ra lỗi ở bộ nhớ và ăn cắp siêu dữ liệu AWS.

Cuộc tấn công Dropbox dẫn đến thực thi mã từ xa (RCE) nhưng chỉ giới hạn ở người dùng không có đặc quyền.

Khai thác Yandex.Realty sử dụng SVG (scalable vector graphics) để import file EPI, cho phép kẻ tấn công thực hiện commands injection tùy ý.

Phiên bản mới nhất hiện có của Ghostscript là 9.54, được phát hành vào tháng 3 năm 2021. Hiện vẫn còn nhiều trang web chạy phần mềm lỗi thời có thể bị khai thác. Người dùng nên kiểm tra và cập nhật ngay phiên bản mới nhất để tránh nguy cơ bị tấn công.

Nguồn: portswigger.net.

scrolltop