ΑρχικήSecurityΚρίσιμη ευπάθεια στο Windows Graphics Component

Κρίσιμη ευπάθεια στο Windows Graphics Component

Μια κρίσιμη ευπάθεια απομακρυσμένης εκτέλεσης κώδικα στο Windows Graphics Component της Microsoft επιτρέπει σε επιτιθέμενους να πάρουν τον έλεγχο ενός συστήματος μέσω ειδικά κατασκευασμένων εικόνων JPEG.

Δείτε επίσης: Μετατρέψτε τη μετάβαση σε Windows 11 σε ευκαιρία ασφάλειας

Windows Graphics
Κρίσιμη ευπάθεια στο Windows Graphics Component

Με βαθμολογία CVSS 9.8, η ευπάθεια αυτή αποτελεί σοβαρή απειλή για χρήστες Windows παγκοσμίως, καθώς δεν απαιτεί καμία ενέργεια από τον χρήστη για να αξιοποιηθεί.

Η αδυναμία εντοπίστηκε τον Μάιο του 2025 και επιδιορθώθηκε από τη Microsoft στις 12 Αυγούστου 2025. Προέρχεται από μη αξιόπιστη αποαναφορά δείκτη στη βιβλιοθήκη windowscodecs.dll, η οποία επηρεάζει βασικές λειτουργίες επεξεργασίας εικόνας. Οι επιτιθέμενοι μπορούν να ενσωματώσουν το κακόβουλο JPEG σε συνηθισμένα αρχεία, όπως έγγραφα του Microsoft Office, προκαλώντας σιωπηλή παραβίαση μόλις το αρχείο ανοιχτεί ή προεπισκοπηθεί.

Η ευπάθεια αυτή αναδεικνύει τους διαρκείς κινδύνους στα παλαιότερα συστήματα γραφικής επεξεργασίας, όπου ακόμη και η απλή αποκωδικοποίηση μιας εικόνας μπορεί να οδηγήσει σε πλήρη κατάληψη συστήματος. Καθώς τα Windows λειτουργούν σε δισεκατομμύρια συσκευές, τα μη ενημερωμένα συστήματα παραμένουν ιδιαίτερα εκτεθειμένα σε επιθέσεις μέσω phishing ή κακόβουλων λήψεων.

Δείτε ακόμα: Microsoft Patch Tuesday Νοεμβρίου 2025: Διορθώνει 63 ευπάθειες

Κρίσιμη ευπάθεια στο Windows Graphics Component
Κρίσιμη ευπάθεια στο Windows Graphics Component

Το ThreatLabz της Zscaler εντόπισε την ευπάθεια μέσω στοχευμένου fuzzing στο Windows Imaging Component, εστιάζοντας στα μονοπάτια κωδικοποίησης και αποκωδικοποίησης JPEG μέσα στο windowscodecs.dll.

Το σημείο εισόδου για την εκμετάλλευση βρίσκεται στη συνάρτηση GpReadOnlyMemoryStream::InitFile, όπου οι παραποιημένες τιμές μεγέθους buffer επιτρέπουν σε επιτιθέμενους να ελέγχουν τα στιγμιότυπα μνήμης κατά τη χαρτογράφηση αρχείων.

Το fuzzing αποκάλυψε ένα σφάλμα που προκλήθηκε από αποαναφορά μη αρχικοποιημένου δείκτη στη διεύθυνση jpeg_finish_compress+0xcc, το οποίο εκθέτει δεδομένα που μπορεί να ελέγξει ο χρήστης μέσω τεχνικών heap spraying.

Οι αναλύσεις στο WinDbg, μέσα από τα stack traces, υπέδειξαν κρίσιμες συναρτήσεις όπως CJpegTurboFrameEncode::HrWriteSource και CFrameEncodeBase::WriteSource, επιβεβαιώνοντας ότι η ευπάθεια εντοπίζεται στις διαδικασίες κωδικοποίησης μεταδεδομένων JPEG.

Δείτε επίσης: Ευπάθεια στον Windows Cloud Files Mini Filter εκμεταλλεύεται ενεργά

Κρίσιμη ευπάθεια στο Windows Graphics Component
Κρίσιμη ευπάθεια στο Windows Graphics Component

Αυτό το πρόβλημα μη αρχικοποιημένων πόρων επιτρέπει εκτέλεση αυθαίρετου κώδικα χωρίς προνόμια, καθιστώντας την ευπάθεια αξιοποιήσιμη ακόμη και μέσω δικτύου. Η Microsoft επιβεβαίωσε ότι το σφάλμα επηρεάζει την αυτόματη απόδοση εικόνων σε εφαρμογές που στηρίζονται στο Graphics Component.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS