Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Η κρίσιμη ευπάθεια στα γραφικά των Windows επιτρέπει στους χάκερ να πάρουν τον έλεγχο με μια μόνο εικόνα

    20 Νοεμβρίου 2025

    Honor Magic8 Mini: Αναμένεται να είναι εξαιρετικά λεπτό, χωρίς να θυσιάζει μεγάλη μπαταρία

    20 Νοεμβρίου 2025

    Δύο ακόμη πολιτείες των ΗΠΑ δεσμεύονται να προσφέρουν άδειες οδήγησης iPhone στην εφαρμογή Apple Wallet

    20 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Η κρίσιμη ευπάθεια στα γραφικά των Windows επιτρέπει στους χάκερ να πάρουν τον έλεγχο με μια μόνο εικόνα
    Security

    Η κρίσιμη ευπάθεια στα γραφικά των Windows επιτρέπει στους χάκερ να πάρουν τον έλεγχο με μια μόνο εικόνα

    Marizas DimitrisBy Marizas Dimitris20 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια4 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Ένα κρίσιμο ελάττωμα απομακρυσμένης εκτέλεσης κώδικα στο Windows Graphics Component της Microsoft επιτρέπει στους εισβολείς να πάρουν τον έλεγχο των συστημάτων χρησιμοποιώντας ειδικά διαμορφωμένες εικόνες JPEG.

    Με βαθμολογία CVSS 9,8, αυτή η ευπάθεια αποτελεί σοβαρή απειλή για τους χρήστες των Windows παγκοσμίως, καθώς δεν απαιτεί αλληλεπίδραση με τον χρήστη για εκμετάλλευση.

    Ανακαλύφθηκε τον Μάιο του 2025 και διορθώθηκε από τη Microsoft στις 12 Αυγούστου 2025, το ζήτημα προέρχεται από μια μη αξιόπιστη παραπομπή δείκτη στη βιβλιοθήκη windowscodecs.dll, η οποία επηρεάζει τις βασικές λειτουργίες επεξεργασίας εικόνας.​

    Οι εισβολείς μπορούν να ενσωματώσουν το κακόβουλο JPEG σε καθημερινά αρχεία, όπως τα έγγραφα του Microsoft Office, επιτρέποντας τον σιωπηλό συμβιβασμό κατά το άνοιγμα ή την προεπισκόπηση του αρχείου.

    Αυτό το ελάττωμα υπογραμμίζει τους συνεχείς κινδύνους στον χειρισμό γραφικών παλαιού τύπου, όπου η φαινομενικά αβλαβής αποκωδικοποίηση εικόνας μπορεί να οδηγήσει σε πλήρη εξαγορά του συστήματος. Καθώς τα Windows τροφοδοτούν δισεκατομμύρια συσκευές, τα μη επιδιορθωμένα συστήματα παραμένουν σε μεγάλο βαθμό εκτεθειμένα σε καμπάνιες ηλεκτρονικού ψαρέματος ή σε λήψεις χωρίς επιδιόρθωση.​

    Το Zscaler ThreatLabz εντόπισε την ευπάθεια μέσω του στοχευμένου fuzzing του στοιχείου απεικόνισης των Windows, εστιάζοντας στις διαδρομές κωδικοποίησης και αποκωδικοποίησης JPEG στο windowscodecs.dll.

    Το σημείο εισόδου για την εκμετάλλευση βρίσκεται στη συνάρτηση GpReadOnlyMemoryStream::InitFile, όπου τα τροποποιημένα μεγέθη buffer επιτρέπουν στους εισβολείς να ελέγχουν τα στιγμιότυπα μνήμης κατά τη διάρκεια της αντιστοίχισης αρχείων.

    Το Fuzzing αποκάλυψε μια συντριβή που προκλήθηκε από την αποαναφορά ενός μη αρχικοποιημένου δείκτη στο jpeg_finish_compress+0xcc, εκθέτοντας δεδομένα ελεγχόμενα από τον χρήστη μέσω ψεκασμού σωρών.​

    Τα ίχνη στοίβας από την ανάλυση WinDbg έδειχναν βασικές λειτουργίες όπως CJpegTurboFrameEncode::HrWriteSource και CFrameEncodeBase::WriteSource, επιβεβαιώνοντας το ελάττωμα στις διαδικασίες κωδικοποίησης μεταδεδομένων JPEG.

    Αυτό το μη αρχικοποιημένο ζήτημα πόρων επιτρέπει την αυθαίρετη εκτέλεση κώδικα χωρίς προνόμια, καθιστώντας τον εκμεταλλεύσιμο μέσω δικτύων. Η Microsoft επιβεβαίωσε ότι η ευπάθεια επηρεάζει την αυτόματη απόδοση εικόνας σε εφαρμογές που εξαρτώνται από το στοιχείο γραφικών.​

    Επηρεασμένες εκδόσεις και επιδιόρθωση

    Η ευπάθεια επηρεάζει τις πρόσφατες εκδόσεις των Windows, ιδιαίτερα εκείνες που χρησιμοποιούν ευάλωτες εκδόσεις του windowscodecs.dll. Οι οργανισμοί πρέπει να δώσουν προτεραιότητα στις ενημερώσεις για τον μετριασμό των κινδύνων, καθώς η εκμετάλλευση θα μπορούσε να συνδυαστεί με άλλες επιθέσεις για πλευρική κίνηση στα δίκτυα.

    ΠροϊόνΕπηρεασμένη έκδοσηΕνημερωμένη έκδοση
    Windows Server 202510.0.26100.485110.0.26100.4946
    Windows 11 Έκδοση 24H2 (x64)10.0.26100.485110.0.26100.4946
    Windows 11 Έκδοση 24H2 (ARM64)10.0.26100.485110.0.26100.4946
    Windows Server 2025 (Πυρήνας)10.0.26100.485110.0.26100.4946

    Μηχανική εκμετάλλευσης και απόδειξη της ιδέας

    Η εκμετάλλευση του CVE-2025-50165 περιλαμβάνει τη δημιουργία ενός JPEG που ενεργοποιεί την αποαναφορά του δείκτη κατά την αποκωδικοποίηση, συχνά μέσω ενσωματωμένων αρχείων στο Office ή σε εφαρμογές τρίτων.

    Για συστήματα 64-bit, οι εισβολείς παρακάμπτουν το Control Flow Guard χρησιμοποιώντας αλυσίδες προγραμματισμού προσανατολισμένου προς την επιστροφή (ROP) σε ψεκασμένα κομμάτια σωρού μεγέθους 0x3ef7. Αυτό περιστρέφει την εκτέλεση δημιουργώντας μνήμη ανάγνωσης-εγγραφής-εκτέλεσης με το VirtualAlloc και φόρτωση του shellcode για μόνιμη πρόσβαση.​

    Εκμετάλλευση ευπάθειας γραφικών των Windows

    Η απόδειξη της ιδέας του Zscaler καταδεικνύει χειραγώγηση σωρού μέσω μιας εφαρμογής παραδείγματος που εκχωρεί, ελευθερώνει και επεξεργάζεται JPEG με κωδικοποίηση Base64, επιτυγχάνοντας έλεγχο RIP.

    Αν και δεν έχουν αναφερθεί εκμεταλλεύσεις στην άγρια ​​φύση, η χαμηλή πολυπλοκότητα και η ευρεία εμβέλεια του δικτύου το καθιστούν πρωταρχικό στόχο για ransomware ή κατασκοπεία. Το CFG είναι απενεργοποιημένο από προεπιλογή σε εκδόσεις 32-bit, διευκολύνοντας τις επιθέσεις σε παλαιότερες ρυθμίσεις.​

    Οι χρήστες θα πρέπει να εφαρμόσουν αμέσως τις ενημερώσεις της Patch Τρίτης Αυγούστου 2025 μέσω του Windows Update, στοχεύοντας πρώτα στοιχεία υψηλής αξίας. Απενεργοποιήστε τις αυτόματες προεπισκοπήσεις εικόνων σε προγράμματα-πελάτες email και επιβάλετε το sandboxing για μη αξιόπιστα αρχεία. Το Zscaler έχει εφαρμόσει προστασίες που βασίζονται σε σύννεφο για να εμποδίσει τις προσπάθειες εκμετάλλευσης.​

    Αυτό το περιστατικό υπογραμμίζει τους κινδύνους των μη επιδιορθωμένων βιβλιοθηκών γραφικών σε εταιρικά περιβάλλοντα, όπου τα JPEG είναι πανταχού παρόντα στις ροές εργασίας.

    Καθώς οι φορείς απειλών εξελίσσουν τις τακτικές, η έγκαιρη επιδιόρθωση παραμένει η ισχυρότερη άμυνα ενάντια σε τέτοια δηλητήρια τέλεια για pixel. Χωρίς να έχει ακόμη παρατηρηθεί ενεργή εκμετάλλευση, τα προληπτικά μέτρα μπορούν να αποτρέψουν εκτεταμένες ζημιές.​



    VIA: cybersecuritynews.com

    Related Posts


    Νέο ClickFix Attack Tricks χρήστες με “Fake OS Update” για την εκτέλεση κακόβουλων εντολών
    Security

    Ευπάθεια στις υπηρεσίες απομακρυσμένης επιφάνειας εργασίας των Windows Επιτρέπει στους εισβολείς να κλιμακώνουν τα προνόμια
    Security

    Εργαλείο μετάβασης για διαχειριστές πληροφορικής, επαγγελματίες ασφαλείας και κυνηγούς απειλών που έρχονται στα Windows
    Security
    Ransomware update Windows Windows Server ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleHonor Magic8 Mini: Αναμένεται να είναι εξαιρετικά λεπτό, χωρίς να θυσιάζει μεγάλη μπαταρία
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Technology

    Honor Magic8 Mini: Αναμένεται να είναι εξαιρετικά λεπτό, χωρίς να θυσιάζει μεγάλη μπαταρία

    20 Νοεμβρίου 2025
    Technology

    Χρήστες του Apple Watch υποστηρίζουν ότι η νέα εφαρμογή Workout στο watchOS 26 είναι πολύ χειρότερη

    20 Νοεμβρίου 2025
    Security

    Το νέο ελάττωμα του SonicWall στο SonicOS επιτρέπει στους χάκερ να καταρρέουν τα τείχη προστασίας

    20 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Η κρίσιμη ευπάθεια στα γραφικά των Windows επιτρέπει στους χάκερ να πάρουν τον έλεγχο με μια μόνο εικόνα

    Marizas Dimitris20 Νοεμβρίου 2025
    Technology

    Honor Magic8 Mini: Αναμένεται να είναι εξαιρετικά λεπτό, χωρίς να θυσιάζει μεγάλη μπαταρία

    Marizas Dimitris20 Νοεμβρίου 2025
    iPhone - iOS

    Δύο ακόμη πολιτείες των ΗΠΑ δεσμεύονται να προσφέρουν άδειες οδήγησης iPhone στην εφαρμογή Apple Wallet

    Marizas Dimitris20 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Η κρίσιμη ευπάθεια στα γραφικά των Windows επιτρέπει στους χάκερ να πάρουν τον έλεγχο με μια μόνο εικόνα

    20 Νοεμβρίου 2025

    Honor Magic8 Mini: Αναμένεται να είναι εξαιρετικά λεπτό, χωρίς να θυσιάζει μεγάλη μπαταρία

    20 Νοεμβρίου 2025

    Δύο ακόμη πολιτείες των ΗΠΑ δεσμεύονται να προσφέρουν άδειες οδήγησης iPhone στην εφαρμογή Apple Wallet

    20 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.