Фундаментальная ошибка в архивах rar и 7z может разрушить ОС. Видео

07 июнь 2018 11:40 #69575 от ICT
У вас архив расстегнулся В программных библиотеках, с помощью которых производится деархивация, выявлена критическая уязвимость, которая затрагивает ряд популярных форматов. Уязвимость, получившая название Zip Slip, допускает запуск произвольного кода на уязвимых системах. Обнаружившие ее эксперты по информационной безопасности указывают, что при успешной эксплуатации злоумышленник может осуществить разархивирование произвольного файла в обход заданного в системе пути, и таким образом произвести перезапись критически важных файлов. Это могут быть критические библиотеки операционной системы или файлы настроек сервера. Для эксплуатации уязвимости потребуется создать архив, в котором будут содержаться «неверные» пути, - фактически, ссылки на директории, в которые будет разархивироваться тот или иной файл.
Вложенный файл:
Уязвимость популярных архивов Zip Slip позволяет запускать произвольный код на уязвимых системах Таким образом, указывают эксперты, успешная эксплуатация Zip Slip комбинирует сразу два типа кибератак - произвольная перезапись файлов (Arbitrary File Overwrite) плюс относительно типичный обход каталога (Directory Traversal). «Баг» затрагивает форматы архивов tar, jar, war, cpio, apk, rar и 7z. Тысячи проектов под угрозой Угрозе подвержены «тысячи проектов, включая разработки Alibaba, Apache, Amazon, Google, Eclipse, HP, IBM, Linkedin, Oracle, Pivotal, Twitter и многих других». Обнаружившие уязвимость эксперты британской компании Snyk уже выложили примеры архивов, с помощью которых можно эксплуатировать Zip Slip и опубликовали видеоролик с демонстрацией кибератаки. «Баг» был обнаружен в апреле 2018 г., и с тех пор эксперты Snyk приватным порядком проинформировали разработчиков уязвимых библиотек и программных пакетов. Некоторые уже выпустили обновления против этой уязвимости. «Эксплуатацию Zip Slip нельзя назвать совсем тривиальной, поскольку она требует дополнительных манипуляций с генерацией архива. Как правило, архиваторы не позволяют добавлять файлы сразу вместе с указанием каталогов, - отмечает Олег Галушкин, эксперт по информационной безопасности компании SEC Consult Services. - Но это вполне реализуемо. Сама же возможность эксплуатации данной уязвимости появляется из-за отсутствия в программных библиотеках процедуры проверки пути, по которому производится разархивирование файла». Эксперт отметил также, что распространенность этой проблемы связана не с каким-то конкретным фрагментом кода, а с самим подходом к написанию библиотек, отвечающих за разархивирование файлов. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    «Яндекс.Навигатор» - как одна ошибка может навредить репутации компании12.3Среда, 09 сентября 2015
    В Уфе уже успели разрушить “умные остановки”10.45Четверг, 10 октября 2019
    В Apple Watch обнаружилась фундаментальная механическая проблема9.85Четверг, 30 апреля 2015
    Найдена фундаментальная дыра в сетях Wi-Fi всего мира9.85Понедельник, 16 октября 2017
    Просмотр видео может привести к зависанию iOS-устройства8.44Среда, 23 ноября 2016
    Telegram может тайно читать сообщения пользователей. Видео8.36Пятница, 06 июля 2018
    Видео в популярном формате MKV может превратить Android-смартфон в "кирпич"8.27Пятница, 31 июля 2015
    Развитие LTE Broadcast может улучшить стриминг видео по мобильным сетям8.27Среда, 11 января 2017
    YouTube может заблокировать видео украинского телеканала из-за жалобы Роскомнадзора8.27Среда, 31 июля 2019
    Ошибка в OS X заставила пользователей Mac переустанавливать приложения8.26Пятница, 13 ноября 2015

    Мы в соц. сетях