Почему Google закрывает лазейки в Quick Share?

В августе 2024 года SafeBreach Labs выявили группу уязвимостей под общим названием "QuickShell", включающих проблему CVE-2024-10668 (CVSS 5.9) наряду с CVE-2024-38271 (CVSS 5.9) и CVE-2024-38272 (CVSS 7.1), способными при совместном использовании обеспечить выполнение произвольного кода на системах Windows.
Почему Google закрывает лазейки в Quick Share?
Изображение носит иллюстративный характер

Уязвимость CVE-2024-10668 в утилите Quick Share для Windows позволяла злоумышленникам тайно передавать произвольные файлы на устройство пользователя без его согласия, а также инициировать атаку типа отказа в обслуживании (DoS).

Программа Quick Share, ранее именуемая как Nearby Share, предназначена для обмена файлами между устройствами Android, Chromebook и Windows, напоминая по концепции Apple AirDrop. Проблема была устранена в версии Quick Share для Windows 1.0.2002.

Одна из атак активируется, если имя файла начинается с некорректного UTF8-байта, например «\xc5\xff», что отличается от использования нулевого байта («\x00»). Такая особенность способна вызывать сбои в работе целевого устройства и инициировать атаку DoS.

Изначальное исправление заключалось в маркировке передаваемых файлов как «неизвестных» с последующим их удалением по завершении сессии. Однако, как отметил исследователь Ор Яир из SafeBreach Labs, данный метод можно было обойти, если за одну сессию отправить два файла с общим "payload ID" – в результате приложение удаляло только один из файлов, оставляя другой в папке «Загрузки».

Ор Яир подчеркнул: «Хотя данное исследование специфично для утилиты Quick Share, мы считаем, что его выводы актуальны для всей программной индустрии, и предлагаем — даже если код сложен, производителям следует устранять реальные коренные причины уязвимостей, а не применять поверхностные фиксы.»

Инцидент демонстрирует необходимость комплексного подхода к безопасности программного обеспечения, где поверхностные исправления не заменяют тщательное устранение первопричин возникающих дефектов.


Новое на сайте

19521Банковский троян VENON на Rust атакует Бразилию с помощью девяти техник обхода защиты 19520Бонобо агрессивны не меньше шимпанзе, но всё решают самки 19519Почему 600-килограммовый зонд NASA падает на Землю из-за солнечной активности? 19518«Липовый календарь»: как расписание превращает работников в расходный материал 19517Вредоносные Rust-пакеты и ИИ-бот крадут секреты разработчиков через CI/CD-пайплайны 19516Как хакеры за 72 часа превратили npm-пакет в ключ от целого облака AWS 19515Как WebDAV-диск и поддельная капча помогают обойти антивирус? 19514Могут ли простые числа скрываться внутри чёрных дыр? 19513Метеорит пробил крышу дома в Германии — откуда взялся огненный шар над Европой? 19512Уязвимости LeakyLooker в Google Looker Studio открывали доступ к чужим базам данных 19511Почему тысячи серверов оказываются открытой дверью для хакеров, хотя могли бы ею не быть? 19510Как исследователи за четыре минуты заставили ИИ-браузер Perplexity Comet попасться на... 19509Может ли женщина без влагалища и шейки матки зачать ребёнка естественным путём? 19508Зачем учёные из Вены создали QR-код, который невозможно увидеть без электронного... 19507Девять уязвимостей CrackArmor позволяют получить root-доступ через модуль безопасности...
Ссылка