Μια κρίσιμη ευπάθεια απομακρυσμένης εκτέλεσης κώδικα στο Windows Graphics Component της Microsoft επιτρέπει σε επιτιθέμενους να πάρουν τον έλεγχο ενός συστήματος μέσω ειδικά κατασκευασμένων εικόνων JPEG.
Δείτε επίσης: Μετατρέψτε τη μετάβαση σε Windows 11 σε ευκαιρία ασφάλειας

Με βαθμολογία CVSS 9.8, η ευπάθεια αυτή αποτελεί σοβαρή απειλή για χρήστες Windows παγκοσμίως, καθώς δεν απαιτεί καμία ενέργεια από τον χρήστη για να αξιοποιηθεί.
Η αδυναμία εντοπίστηκε τον Μάιο του 2025 και επιδιορθώθηκε από τη Microsoft στις 12 Αυγούστου 2025. Προέρχεται από μη αξιόπιστη αποαναφορά δείκτη στη βιβλιοθήκη windowscodecs.dll, η οποία επηρεάζει βασικές λειτουργίες επεξεργασίας εικόνας. Οι επιτιθέμενοι μπορούν να ενσωματώσουν το κακόβουλο JPEG σε συνηθισμένα αρχεία, όπως έγγραφα του Microsoft Office, προκαλώντας σιωπηλή παραβίαση μόλις το αρχείο ανοιχτεί ή προεπισκοπηθεί.
Η ευπάθεια αυτή αναδεικνύει τους διαρκείς κινδύνους στα παλαιότερα συστήματα γραφικής επεξεργασίας, όπου ακόμη και η απλή αποκωδικοποίηση μιας εικόνας μπορεί να οδηγήσει σε πλήρη κατάληψη συστήματος. Καθώς τα Windows λειτουργούν σε δισεκατομμύρια συσκευές, τα μη ενημερωμένα συστήματα παραμένουν ιδιαίτερα εκτεθειμένα σε επιθέσεις μέσω phishing ή κακόβουλων λήψεων.
Δείτε ακόμα: Microsoft Patch Tuesday Νοεμβρίου 2025: Διορθώνει 63 ευπάθειες

Το ThreatLabz της Zscaler εντόπισε την ευπάθεια μέσω στοχευμένου fuzzing στο Windows Imaging Component, εστιάζοντας στα μονοπάτια κωδικοποίησης και αποκωδικοποίησης JPEG μέσα στο windowscodecs.dll.
Το σημείο εισόδου για την εκμετάλλευση βρίσκεται στη συνάρτηση GpReadOnlyMemoryStream::InitFile, όπου οι παραποιημένες τιμές μεγέθους buffer επιτρέπουν σε επιτιθέμενους να ελέγχουν τα στιγμιότυπα μνήμης κατά τη χαρτογράφηση αρχείων.
Το fuzzing αποκάλυψε ένα σφάλμα που προκλήθηκε από αποαναφορά μη αρχικοποιημένου δείκτη στη διεύθυνση jpeg_finish_compress+0xcc, το οποίο εκθέτει δεδομένα που μπορεί να ελέγξει ο χρήστης μέσω τεχνικών heap spraying.
Οι αναλύσεις στο WinDbg, μέσα από τα stack traces, υπέδειξαν κρίσιμες συναρτήσεις όπως CJpegTurboFrameEncode::HrWriteSource και CFrameEncodeBase::WriteSource, επιβεβαιώνοντας ότι η ευπάθεια εντοπίζεται στις διαδικασίες κωδικοποίησης μεταδεδομένων JPEG.
Δείτε επίσης: Ευπάθεια στον Windows Cloud Files Mini Filter εκμεταλλεύεται ενεργά

Αυτό το πρόβλημα μη αρχικοποιημένων πόρων επιτρέπει εκτέλεση αυθαίρετου κώδικα χωρίς προνόμια, καθιστώντας την ευπάθεια αξιοποιήσιμη ακόμη και μέσω δικτύου. Η Microsoft επιβεβαίωσε ότι το σφάλμα επηρεάζει την αυτόματη απόδοση εικόνων σε εφαρμογές που στηρίζονται στο Graphics Component.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
