Ερευνητές στον τομέα της κυβερνοασφάλειας αποκάλυψαν λεπτομέρειες σχετικά με μια νέα ευπάθεια που επηρεάζει το εργαλείο μεταφοράς δεδομένων Quick Share της Google στα Windows. Αυτή η ευπάθεια θα μπορούσε να εκμεταλλευτεί για να προκαλέσει άρνηση υπηρεσίας (DoS) ή να στείλει αυθαίρετα αρχεία στη συσκευή ενός στόχου χωρίς τη συγκατάθεσή του.
Δείτε επίσης: Η Google ενδέχεται να φέρει το Quick Share στο iOS

Η συγκεκριμένη αδυναμία, που παρακολουθείται ως CVE-2024-10668 (βαθμολογία CVSS: 5.9), αποτελεί παράκαμψη για δύο από τις δέκα αδυναμίες που είχαν αρχικά αποκαλυφθεί από τα SafeBreach Labs τον Αύγουστο του 2024 με την ονομασία QuickShell. Έχει διορθωθεί στην έκδοση 1.0.2002.2 του Quick Share για Windows, μετά από υπεύθυνη αποκάλυψη τον Αύγουστο του 2024.
Μία συνέπεια αυτών των 10 ευπαθειών, οι οποίες παρακολουθούνται συλλογικά ως CVE-2024-38271 (βαθμολογία CVSS: 5.9) και CVE-2024-38272 (βαθμολογία CVSS: 7.1), είναι ότι θα μπορούσαν να χρησιμοποιηθούν για τη δημιουργία μιας αλυσίδας εκμετάλλευσης με σκοπό την εκτέλεση αυθαίρετου κώδικα σε υπολογιστές Windows.
Η λειτουργία Quick Share (προηγουμένως γνωστή ως Nearby Share) είναι ένα εργαλείο ανταλλαγής αρχείων peer-to-peer, παρόμοιο με το Apple AirDrop, που επιτρέπει στους χρήστες να μεταφέρουν αρχεία, φωτογραφίες, βίντεο και άλλα έγγραφα μεταξύ συσκευών Android, Chromebooks και επιτραπέζιων ή φορητών υπολογιστών Windows που βρίσκονται σε κοντινή φυσική απόσταση.
Δείτε ακόμα: Quick Share Google: Θα λάβει ενημέρωση drag-and-drop;
Μια ανάλυση που πραγματοποιήθηκε από την εταιρεία κυβερνοασφάλειας αποκάλυψε ότι δύο από τις ευπάθειες δεν διορθώθηκαν σωστά, με αποτέλεσμα η εφαρμογή να καταρρέει ξανά ή να παρακάμπτει την ανάγκη για αποδοχή του αιτήματος μεταφοράς αρχείου από τον παραλήπτη, μεταδίδοντας απευθείας ένα αρχείο στη συσκευή.

Συγκεκριμένα, το σφάλμα DoS μπορούσε να ενεργοποιηθεί χρησιμοποιώντας ένα όνομα αρχείου που ξεκινά με διαφορετικό μη έγκυρο byte συνέχειας UTF8 (π.χ., “\xc5\xff”) αντί για ένα όνομα αρχείου που αρχίζει με ένα NULL terminator (“\x00”).
Από την άλλη πλευρά, η αρχική διόρθωση για την ευπάθεια μη εξουσιοδοτημένης εγγραφής αρχείου χαρακτήριζε τα μεταφερόμενα αρχεία ως “άγνωστα” και τα διέγραφε από τον δίσκο μόλις ολοκληρωνόταν η συνεδρία μεταφοράς αρχείου.
Ο ερευνητής της SafeBreach, Or Yair , δήλωσε ότι αυτό θα μπορούσε να παρακαμφθεί στέλνοντας δύο διαφορετικά αρχεία στην ίδια συνεδρία με το ίδιο “payload ID“, με αποτέλεσμα η εφαρμογή να διαγράψει μόνο το ένα από αυτά, αφήνοντας το άλλο ανέπαφο στον φάκελο Λήψεις.
Δείτε επίσης: Το Google Calendar μπορεί σύντομα να σας εξοικονομήσει χρόνο
Οι επιθέσεις DoS (Denial of Service) είναι μια κατηγορία κυβερνοεπιθέσεων που αποσκοπούν στην αποδιοργάνωση ή την εξάλειψη της διαθεσιμότητας μιας υπηρεσίας ή ενός συστήματος στον προορισμό του, με σκοπό να το καταστήσουν αδύνατο για τους κανονικούς χρήστες να έχουν πρόσβαση σε αυτό. Σε μια τυπική επίθεση DoS, ο επιτιθέμενος κατακλύζει τον στόχο (όπως έναν διακομιστή ή μια ιστοσελίδα) με υπερβολικό αριθμό αιτημάτων ή δεδομένων, κάτι που προκαλεί υπερφόρτωση και ενδέχεται να καταστήσει το σύστημα αργό ή ανενεργό. Οι επιθέσεις DoS συνήθως έχουν ως στόχο να διαταράξουν την υπηρεσία ή να προκαλέσουν οικονομική ζημιά στον οργανισμό που συντηρεί το σύστημα.
Πηγή: thehackernews
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
