• Очень крутое исследование, в рамках которого вы найдете детальный разбор CVE-2026-31... — 5 июля 2026 г. в 11:30:01.239
• Очень крутое исследование, в рамках которого вы найдете детальный разбор CVE-2026-3102 в ExifTool - эта уязвимость позволяет атакующим компрометировать системы на базе macOS с помощью специально подготовленного изображения. • Дело в том, что ExifTool является очень популярным open source решением для чтения, редактирования и записи метаданных в изображениях. Тулза используется фотографами и специалистами фотоархивов, применяется в аналитике, криминалистических экспертизах и журналистских расследованиях. • Уязвимость CVE-2026-3102 проявляется при обработке вредоносного файла изображения (например, PNG), содержащего в метаданных команды оболочки. При успешной эксплуатации уязвимости злоумышленник может выполнять произвольные shell-команды с привилегиями пользователя, запустившего ExifTool, что потенциально может привести к полной компрометации системы. • Если говорить простыми словами, то для эксплуатации данной уязвимости атакующий должен подготовить специальный файл (картинку). Сама картинка может быть любой, но в ее метаданные нужно записать дату и время создания изображения DateTimeOriginal в неверном формате. Кроме даты и времени, там должны содержаться вредоносные команды оболочки. Из-за специфики обработки в ExifTool, эти команды сработают при выполнении двух условий: • Приложение или библиотека запускаются под macOS; • Включен режим -n (он же —printConv), в котором данные машиночитаемого формата выводятся без дополнительной обработки, как есть. • Сценарий целевой атаки будет выглядеть так: в лабораторию криминалистики, в редакцию СМИ или в крупную организацию, обрабатывающую юридическую или медицинскую документацию, поступает цифровой документ, представляющий для нее интерес. Сенсационное фото, юридическая претензия — приманка зависит от рода деятельности жертвы. Все поступающие в компанию файлы проходят сортировку и каталогизацию с помощью системы управления активами (Digital Asset Management). В крупных компаниях это может быть автоматизировано, частные лица и маленькие фирмы запускают нужный софт вручную. В любом из случаев внутри этого ПО должна использоваться библиотека ExifTool. • При обработке даты зловредного фото компьютер, где проводится эта обработка, заражается трояном или инфостилером, который в дальнейшем способен похитить все ценные данные, хранящиеся на атакованном устройстве. При этом жертва запросто может ничего не заметить, поскольку атака использует метаданные изображения, а сама картинка может быть безобидной, полностью уместной и полезной. Детальный разбор этой уязвимости можно изучить тут: https://securelist.ru/ #Исследование

