Πολλαπλές ευπάθειες βρέθηκαν στο Graphics Device Interface (GDI) της Microsoft, ένα βασικό στοιχείο του λειτουργικού συστήματος Windows που είναι υπεύθυνο για το graphics rendering.

Αυτά τα σφάλματα, που εντοπίστηκαν από την Check Point, μέσω μιας εντατικής εκστρατείας fuzzing που στόχευε Enhanced Metafile (EMF) formats, θα μπορούσαν να επιτρέψουν σε απομακρυσμένους επιτιθέμενους να εκτελέσουν αυθαίρετο κώδικα ή να κλέψουν ευαίσθητα δεδομένα.
Δείτε επίσης: CISA: Ευπάθεια Linux Kernel χρησιμοποιείται για επιθέσεις ransomware
Τα ζητήματα γνωστοποιήθηκαν υπεύθυνα στη Microsoft και επιδιορθώθηκαν με ενημερώσεις Patch Tuesday το 2025, υπογραμμίζοντας τους συνεχιζόμενους κινδύνους στην επεξεργασία γραφικών παλαιού τύπου. Οι ευπάθειες προκύπτουν από την ακατάλληλη διαχείριση EMF+ records, που χρησιμοποιούνται σε έγγραφα και εικόνες που γίνονται επεξεργασία από εφαρμογές όπως το Microsoft Office και οι web browsers. Οι επιτιθέμενοι θα μπορούσαν να εκμεταλλευτούν αυτές τις ευπάθειες, παραπλανώντας τους χρήστες να ανοίξουν κακόβουλα αρχεία, όπως τροποποιημένα έγγραφα Word ή μικρογραφίες εικόνων. Τελικά, θα μπορούσε να υπάρξει πλήρης παραβίαση του συστήματος χωρίς αλληλεπίδραση του χρήστη.
Η ανάλυση της Check Point υπογραμμίζει πώς αυτά τα σφάλματα προέκυψαν από μη έγκυρα rectangle objects, buffer overflows και ελλιπείς προηγούμενες επιδιορθώσεις. Όλα αυτά αναδεικνύουν τις προκλήσεις της ασφάλειας των βαθιά ενσωματωμένων system libraries.

Microsoft Graphics Device Interface: Ευπάθειες
Η ευπάθεια CVE-2025-30388, που αξιολογήθηκε ως “Σημαντική” με βαθμολογία CVSS 8.8, περιλαμβάνει out-of-bounds memory operations κατά την επεξεργασία εγγραφών όπως οι EmfPlusDrawString και EmfPlusFillRects. Προκαλούμενη από παραμορφωμένα EmfPlusSetTSClip records, επιτρέπει στους επιτιθέμενους να διαβάζουν ή να γράφουν πέρα από τα allocated heap buffers, διαρρέοντας ενδεχομένως δεδομένα ή επιτρέποντας την εκτέλεση κώδικα. Αυτό το σφάλμα επηρεάζει τα Windows 10 και 11, καθώς και το Office για Mac και Android. Η Microsoft θεωρεί ότι η εκμετάλλευσή της είναι πολύ πιθανή, λόγω της προσβασιμότητάς της μέσω κοινών μορφών αρχείων.
Δείτε επίσης: Αυστραλία: Κατάχρηση ευπάθειας Cisco IOS XE για διανομή του BADCANDY
Η πιο σοβαρή ευπάθεια, CVE-2025-53766 (Κρίσιμη, CVSS 9.8), επιτρέπει την απομακρυσμένη εκτέλεση κώδικα μέσω out-of-bounds writes στο ScanOperation::AlphaDivide_sRGB function. Δημιουργώντας EmfPlusDrawRects records με oversized rectangles, οι επιτιθέμενοι μπορούν να προκαλέσουν overflow στα scan-line buffers στο bitmap rendering, παρακάμπτοντας τα όρια στη δημιουργία thumbnail. Δεν απαιτούνται προνόμια, κάτι που καθιστά την ευπάθεια ιδανική για επιθέσεις δικτύου σε υπηρεσίες που αναλύουν αρχεία EMF.
Τέλος, η ευπάθεια CVE-2025-47984 (Σημαντική, CVSS 7.5) επιτρέπει την αποκάλυψη πληροφοριών. Εκμεταλλεύεται ένα σφάλμα στο EMR_STARTDOC record handling, που είχε λάβει ελλιπή επιδιόρθωση (CVE-2022-35837). Προκαλεί over-reads σε string length calculations, εκθέτοντας adjacent heap memory. Κατηγοριοποιημένο ως “αποτυχία μηχανισμού προστασίας” (CWE-693), αυτό το σφάλμα θα μπορούσε να διευκολύνει επιθέσεις αποκαλύπτοντας μυστικά του συστήματος.

Προστασία
Η Microsoft αντιμετώπισε αυτές τις ευπάθειες στις ενημερώσεις των GdiPlus.dll και gdi32full.dll. Οι χρήστες καλούνται να εφαρμόσουν τις επιδιορθώσεις άμεσα και να ενεργοποιήσουν τις αυτόματες ενημερώσεις. Η Check Point συνιστά την απενεργοποίηση του EMF rendering σε μη αξιόπιστα περιβάλλοντα, τη χρήση sandboxed viewers για έγγραφα και την παρακολούθηση για περίεργη επεξεργασία γραφικών.
Δείτε επίσης: Νέο εργαλείο BOF εκμεταλλεύεται την κρυπτογράφηση Cookies του Microsoft Teams
Αυτές οι ανακαλύψεις, μέρος μιας προσπάθειας fuzzing στα Windows kernel graphics, αποκαλύπτουν πώς μικρά σφάλματα στην ανάλυση αρχείων μπορούν να αποφύγουν την ανίχνευση για χρόνια. Καθώς η απομακρυσμένη εργασία και οι υπηρεσίες cloud πολλαπλασιάζονται, τέτοιες ευπάθειες αποτελούν αυξανόμενες απειλές για τις επιχειρήσεις.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
