因图片处理软件一个漏洞,Facebook给出历史最高漏洞赏金

本文讲的是因图片处理软件一个漏洞,Facebook给出历史最高漏洞赏金

ImageMagick是一个免费开源的图像处理软件,用于创建、编辑、合成图片,可运行于大多数的操作系统,支持PHP、Ruby、NodeJS和Python等多种语言,使用非常广泛。

然而俄罗斯的安全研究员Andrew Leonov却在其上发现了一个漏洞,编号为CVE-2016-3714。ImageMagick处理的图片中可携带攻击代码,远程攻击者可利用它执行任意代码,甚至是控制服务器。2016年5月,该漏洞被公之于众,然而厄运由此开始,大量恶意攻击者利用它进行远程访问操作。 

Andrew Leonov在一篇文章中描述了此次攻击并且提供POC。由于漏洞的危害程度极高,Facebook已经授予他4万美元奖金,这是至今为止Facebook给出的单个最高漏洞奖励。

Leonov透露发现漏洞的过程:十月份的某个星期六,当他正对一些大的服务进行测试(不是Facebook),一些重定向让他注意到了Facebook。这是一个分享到<Share on Facebook>的对话框

链接如下:

https://www.facebook.com/dialog/feed?app_id=APP_ID&link=link.example.tld&picture=http%3A%2F%2Fattacker.tld%2Fexploit.png&name=news_name&caption=news_caption&description=news_descriotion&redirect_uri=http%3A%2F%2Fwww.facebook.com&ext=1476569763&hash=Aebid3vZFdh4UF1H

Leonov解释:如果我们认真看,可以发现‘picture'参数其实是一个URL,然而页面内容上并没有如上文中提到的图像URL。服务将他重新定向到Facebook平台后他确定了漏洞的存在。

首先我想到了某种SSRF问题,但测试表明URL中的参数请求来自于 31.13.97.* network ,通过 facebookexternalhit/1.1参数。

在测试应用程序后,他又测试了ImageTragick 。

工作流程

1.获取‘picture'参数并发起请求——此请求是正确的,不易受攻击

2.通过转换器接受图片,其使用易受攻击的ImageMagick 库

Lenovo提交漏洞三天之后,Facebook 已经修复了此漏洞并表示在漏洞得到修复之前没有任何迹象表明有漏洞被攻击者利用。

原文发布时间为:2017年1月22日

本文作者:biubiu

本文来自合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。

原文链接

时间: 2024-08-03 12:10:23

因图片处理软件一个漏洞,Facebook给出历史最高漏洞赏金的相关文章

Surface图片处理软件推荐

自从智能移动设备诞生以后,越来越多的人放弃了相机拍摄,更重要的是,各类图片处理工具也让摄影技术一般般的用户生产出专业级的照片.Surface作为一款兼顾办公和娱乐的平板设备,有着强大的Windows 8系统作为依托,更是在图片处理上有着得天独厚的优势. 今天我们就为大家介绍两款在Surface上最顺手的图片处理软件,完美支持Windows 8平台,希望能帮助大家做出最专业最富有美感的照片来. 美容宝典:美图秀秀 美图秀秀是目前中国知名图最高的图片软件,不用专业的PS技术,就能做出全方位的个性化的

图片处理软件彩影制作变色效果教程

  图片处理软件彩影制作变色效果教程.很多人都在问,怎么制作图片变色效果?其实,这很简单,用彩影这个图片处理软件就够了.今天,宣布就向大家介绍如图片处理软件彩影制作变色效果教程,来既简单又高质量地完成这一任务.不信就往下看吧,先展示一下原图. 彩影 1.首先打开彩影,双击界面中央既可打开需要的图片(如图2),非常方便! 彩影 2.然后我们开始我们的创作之路.点击主界面最顶的导航栏"数码暗房"选项卡,然后选择主界面左边"我的色彩"按钮(如图3),该效果可以让主体以外的

修改图片哪个软件好

一.画图工具 每台电脑都会安装一个画图工具,也就是系统本身自带的的应用程序.这个画图工对图片做哪些方面的处理呢?比如可以对其修改图片大小,对图像的旋转和扭曲,在上面添加一些符号,颜色进行填充等基本处理.先将图片导入画图的界面上,然后就可以对其进行修改.如下图所示就是调整图片大小尺寸: 二.qq截图获取图片内容 相信大家对qq截图都清楚.但是在这里要说明的是qq截图只能将你的截取的图片显示出来,但是并不能像画图工具一样还是对其添加一些效果.具体操作就是打开需要处理的图片,然后通过快捷键"Ctrl+

图片处理软件彩影修复模糊照片

  图片处理软件彩影修复模糊照片?很多人在拍摄人物的时候,经常会遇到任人物的动作发生变化,因而出现的模糊问题.这种模糊就好比我们晚上轻微手抖而拍摄的模糊照片一样.那么,模糊照片怎么修复?今天,小编就来跟大家分享图片处理软件彩影修复模糊照片教程. 彩影修复模糊照片 一. 现在开始修复!先双击彩影界面中央的图片编辑区,打开要修复的相片,如图2. 彩影修复模糊照片 二. 一般的图像软件都会有锐化功能解决普通模糊问题,但对于今天我们介绍的手抖模糊照片,用一般的各种锐化都是无法解决问题的,而需要使用最专业

“白帽”黑客:一个月挖出十个微软漏洞,网络安全的神秘保安

20世纪90年代后,随着计算机技术的发展,黑客群体逐渐被区分为"白帽子"和"黑帽子",前者发现网络漏洞后,提出修改方案维护网络安全,后者则利用网络漏洞牟利.Tyy和黄正便是黑客群体里的"白帽子". 不久前在一项"白帽"黑客的竞赛中,毕业于浙江大学计算机专业的"Tyy"利用漏洞获取了评委的共享单车账号.余额.骑行记录等隐私信息,还通过场外连线,成功让评委瞬间"穿越"到了上海街头骑车.另一位

功能强大界面华丽 八款图片管理软件推荐

随着互联网及数码技术的普及,图片及数码照片成了我们生活中不可或缺的一部分,如何整理这么多的图片及相片,如何方便的查找和查看这些图片成了令人痛疼的事情.图片查看及管理软件的诞生很大程度上解决了这个难题.下面笔者就整理了几个目前最常用的图片管理软件,希望对各位网友管理图片有所帮助. 一.微软自带图片管理软件 微软在图片管理软件方面几乎可以算得上的空白,或者基本上无人问津.在Windows 7的Windows Media Center中微软提供了图片管理的功能,但是由于操作比较复杂并且不方便查看所以并

图片- uploadify 带一个值上传文件,JAVA spring MVC 获取不到值?

问题描述 uploadify 带一个值上传文件,JAVA spring MVC 获取不到值? $(document).ready( function() { $('#file_upload').uploadify( { 'swf' : '${root}uploadify/uploadify.swf',//上传按钮的图片,默认是这个flash文件 'uploader' : '${root}importFile', //上传所处理的服务器 'cancelImg' : 'uploadfiy/uploa

Nginx Web服务图片及软件下载防盗链功能的实现

图片及软件下载的防盗链功能一直是站长最头痛的问题!消耗服务器资源与带宽资源,而自身网站却没有获得任何的流量和IP,特别是迅雷盗链现象更为严重,吃光服务器事带宽!现针对Linux系统下的Nginx http://www.aliyun.com/zixun/aggregation/17117.html">Web服务器环境中图片及软件下载防盗链功能的实现给大家抛砖引玉! web搭配环境下面利用HttpAccessKeyModule模块做Nginx防盗链的. 一:一般的防盗链如下: location

虚拟机危险!一个存在11年的缓冲区溢出漏洞--毒液

本文讲的是 虚拟机危险!一个存在11年的缓冲区溢出漏洞--毒液,CrowdStrike的研究人员昨日声称,他们发现当今大多数最流行的虚拟机平台软件中,都存在一个缓冲区溢出漏洞,该漏洞能够潜在的导致攻击者访问主机. 雪上加霜的是,即使管理员禁止访问虚拟软盘驱动代码(话说这年代谁还用软盘?),另一个完全无关的漏洞,仍然允许该代码被访问. 由于害怕媒体放大漏洞危害而引起恐慌,研究人员在建立了介绍及修补"毒液"漏洞的网站之后才通知了媒体. 研究人员将这个漏洞称为"毒液"(V