ΑρχικήSecurityGoogle Project Zero: 15 ευπάθειες σε Adobe Reader και Windows

Google Project Zero: 15 ευπάθειες σε Adobe Reader και Windows

Ο hacker Mateusz Jurczyk από το Google Project Zero αποκάλυψε 15(!) κενά ασφαλείας που επιτρέπουν απομακρυσμένη εκτέλεση κώδικα, και συμπεριλαμβάνονται σε ένα ενιαίο καταστροφικό hack κατά του Adobe Reader και των Windows.security hack

Ο ερευνητής ασφαλείας (@j00ru) του Google Project Zero παρουσίασε τα ευρήματα στο συνέδριο ασφαλείας Recon με τίτλο A story of cross-software ownage, shared codebases and advanced exploitation [PDF ] χωρίς μεγάλες φανφάρες και δημοσίευσε ένα βίντεο επίδειξης των ευπαθειών (PoC).

Τα πιο σημαντικά τρωτά σημεία είναι στα συστήματα των 32-bit (CVE-2.015 έως και 3.052) και στα 64-bit συστήματα (η ευπάθεια CVE-2015-0093).

Επίσης στο driver γραμματοσειρών Adobe Type Manager (ATMFD.dll) που υπάρχει μια ενότητα η οποία υποστηρίζει γραμματοσειρές τύπου 1 και τύπου 2 στον πυρήνα των Windows από τα Windows NT 4.0.

#secnews #europol 

Η Europol και οι αρχές επιβολής του νόμου από εννέα χώρες εξάρθρωσαν τη "Ghost", μια πλατφόρμα κρυπτογραφημένων επικοινωνιών, η οποία χρησιμοποιούνταν από εγκληματίες για διακίνηση ναρκωτικών, ξέπλυμα βρώμικου χρήματος και άλλες παράνομες δραστηριότητες.

Η πλατφόρμα Ghost διέθετε προηγμένες λειτουργίες ασφάλειας και ανωνυμοποίησης, επιτρέποντας την αγορά συνδρομών με κρυπτονομίσματα. Προσέφερε τρία επίπεδα κρυπτογράφησης και ένα σύστημα αυτοκαταστροφής μηνυμάτων, το οποίο εξαφάνιζε μηνύματα και ύποπτα στοιχεία από τις συσκευές των αποστολέων και των παραληπτών.

Μάθετε περισσότερα: https://www.secnews.gr/620188/europol-eksarthrothike-platforma-epikoinonion-ghost/

00:00 Εισαγωγή
00:16 Πληροφορίες για την πλατφόρμα Ghost 
00:57 Έρευνα, εξάρθρωση, συλλήψεις
01:43 Κρυπτογραφημένες επικοινωνίες και προκλήσεις
02:05 Σημασία εξάρθρωσης

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #europol

Η Europol και οι αρχές επιβολής του νόμου από εννέα χώρες εξάρθρωσαν τη "Ghost", μια πλατφόρμα κρυπτογραφημένων επικοινωνιών, η οποία χρησιμοποιούνταν από εγκληματίες για διακίνηση ναρκωτικών, ξέπλυμα βρώμικου χρήματος και άλλες παράνομες δραστηριότητες.

Η πλατφόρμα Ghost διέθετε προηγμένες λειτουργίες ασφάλειας και ανωνυμοποίησης, επιτρέποντας την αγορά συνδρομών με κρυπτονομίσματα. Προσέφερε τρία επίπεδα κρυπτογράφησης και ένα σύστημα αυτοκαταστροφής μηνυμάτων, το οποίο εξαφάνιζε μηνύματα και ύποπτα στοιχεία από τις συσκευές των αποστολέων και των παραληπτών.

Μάθετε περισσότερα: https://www.secnews.gr/620188/europol-eksarthrothike-platforma-epikoinonion-ghost/

00:00 Εισαγωγή
00:16 Πληροφορίες για την πλατφόρμα Ghost
00:57 Έρευνα, εξάρθρωση, συλλήψεις
01:43 Κρυπτογραφημένες επικοινωνίες και προκλήσεις
02:05 Σημασία εξάρθρωσης

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

1

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LkVYMmtleXdBU0dB

Europol: Εξάρθρωσε την πλατφόρμα Ghost - Σύλληψη εγκληματιών

SecNewsTV 11 hours ago

Ο Jurczyk αναφέρει ότι τα BLEND exploits είναι “απολύτως αξιόπιστα” και έχουν σχέση με τη διαχείριση των CharStrings που είναι υπεύθυνα για τη σχεδίαση του σχήματος του κάθε γράμματος σε ένα συγκεκριμένο μέγεθος.

Μια περίληψη των ευπαθειών που ανακάλυψε ο Jurczyk υπάρχει στην παρακάτω εικόνα (κλικ για μεγέθυνση).

Google Project Zero

Κάθε ένα από τα 15 τρωτά σημεία που ανακάλυψε ο Jurczyk είναι από μια φαινομενικά ανεξερεύνητη περιοχή και μπορούν να προκαλέσουν απομακρυσμένη εκτέλεση κώδικα ή κλιμάκωση προνομίων στο Adobe Reader ή και στον πυρήνα των Windows.

Η Microsoft και η Adobe διέθεσαν άμεσα τρία updates.

Δείτε το PoC

Πληροφορίες-Φωτογραφίες: ElReg

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS