Waarschuwing! U kunt worden gehackt door de afbeelding “JPEG 2000” te openen

Onderzoekers van Cisco Talos hebben een kritieke zero-day-kwetsbaarheid in het JPEG 2000-beeldbestandsformaat onthuld, waardoor hackers op afstand willekeurige code op het getroffen systeem kunnen uitvoeren.

Waarschuwing! U kunt worden gehackt door de afbeelding “JPEG 2000” te openen

We kennen allemaal JPEG 2000, dat meestal wordt gebruikt voor het invoegen van afbeeldingen in PDF-documenten en de OpenJpeg-bibliotheek wordt gebruikt door een aantal populaire PDF-renderers, waardoor PDF-documenten een waarschijnlijke aanvalsvector worden.

Onlangs is een zero-day-fout in het JPEG 2000-beeldformaat ontdekt door de onderzoekers van Cisco Talos groep. De zero-day-fout werd ontdekt door Aleksandar Nikolic van Cisco Talos. Volgens de bronnen kan de fout het uitvoeren van willekeurige code mogelijk maken.

Talos Intelligence verklaarde dat “Er bestaat een kwetsbaarheid voor het uitvoeren van code die kan worden misbruikt in de jpeg2000-parser voor afbeeldingsbestandsindelingen, zoals geĆÆmplementeerd in de OpenJpeg-bibliotheek. Een speciaal vervaardigd jpeg2000-bestand kan een out-of-bound heap-schrijfactie veroorzaken, wat resulteert in heapcorruptie, wat kan leiden tot het uitvoeren van willekeurige code.ā€

ā€œVoor een succesvolle aanval moet de doelgebruiker een kwaadaardig jpeg2000-bestand openen. Het jpeg2000-beeldbestandsformaat wordt meestal gebruikt voor het insluiten van afbeeldingen in PDF-documenten en de OpenJpeg-bibliotheek wordt gebruikt door een aantal populaire PDF-renderers, waardoor PDF-documenten een waarschijnlijke aanvalsvector worden.ā€

Zoals Cisco Talos al zei, moeten doelgebruikers een kwaadaardig JPEG2000-bestand openen. Hackers kunnen het slachtoffer gemakkelijk misleiden door een e-mail te sturen die het kwaadaardige JPEG 2000-bestand bevat of het kan zelfs mogelijk zijn met andere methoden zoals Dropbox, Google Drive of alles wat cloudopslagdiensten mogelijk maakt.

Beveiligingsonderzoekers bij Cisco Talos verklaarden dat “De kwetsbaarheid ligt in de functie opj_j2k_read_mcc_record in het src/lib/openjp2/j2k.c-bestand dat verantwoordelijk is voor het parseren van MCC-records.”. Onderzoekers van Cisco Talos hebben deze fout op 26 juli bekendgemaakt aan de leverancier OpenJPEG. Het bedrijf had de fout vorige week al verholpen.

Beveiligingsonderzoekers van Cisco Talos hadden de kwetsbaarheid ook met succes getest in OpenJpeg openjp2 2.1.1-versies. Meer gedetailleerde informatie over de kwetsbaarheid is te vinden op: Talos Intelligence-website.

Nieuwste artikelen

Gerelateerde artikelen