Phát hiện lỗ hổng RCE nguy cấp trong nền tảng VirusTotal của Google

Hạnh Tâm | 26/04/2022 14:00
Theo dõi ICTVietnam trên

Các nhà nghiên cứu bảo mật đã tiết lộ một lỗ hổng bảo mật trong nền tảng VirusTotal có khả năng bị khai thác để thực thi mã từ xa (RCE).

Các nhà nghiên cứu của Cysource, Shai Alfasi và Marlon Fabiano da Silva, cho biết, lỗ hổng này có thể "thực thi các lệnh từ xa trong nền tảng VirusTotal và chiếm quyền truy cập vào các tính năng quét khác nhau trong nền tảng".

VirusTotal là một chi nhánh của công ty bảo mật Chronicle, thuộc công ty con của Google, chuyên về dịch vụ quét phần mềm độc hại, phân tích các tệp tin và URL khả nghi đồng thời kiểm tra vi-rút bằng cách sử dụng hơn 70 sản phẩm chống vi-rút của bên thứ ba.

Phương thức tấn công liên quan đến việc tải lên tệp tin DjVu thông qua giao diện người dùng web của nền tảng. Tin tặc sử dụng tệp này để kích hoạt khai thác lỗ hổng thực thi mã từ xa có mức độ nghiêm trọng cao trong ExifTool, một tiện ích mã nguồn mở được sử dụng để đọc và chỉnh sửa thông tin siêu dữ liệu EXIF trong các file ảnh và PDF.

Lỗ hổng RCE nguy cấp trong nền tảng VirusTotal của Google - Ảnh 2.

Lỗ hổng có số hiệu là CVE-2021-22204, điểm CVSS là 7,8, có mức độ nghiêm trọng cao. Đây là một trường hợp thực thi mã tùy ý phát sinh ra từ việc các tệp tin DjVu không được quản lý đúng trong ExifTool. Sự cố đã được các nhà bảo trì vá lỗi trong bản cập nhật bảo mật được phát hành vào ngày 13/4/2021.

Các nhà nghiên cứu lưu ý rằng việc khai thác lỗ hổng không chỉ sẽ cấp quyền truy cập vào các môi trường do Google kiểm soát mà còn cho hơn 50 máy chủ nội bộ với các đặc quyền cấp cao.

Lỗ hổng RCE nguy cấp trong nền tảng VirusTotal của Google - Ảnh 3.

Theo các nhà nghiên cứu: "Mỗi khi chúng tôi tải lên một tệp tin có hàm băm mới chứa payload (phần dữ liệu vận chuyển của một gói tin) mới, VirusTotal sẽ chuyển tiếp payload đó đến các máy chủ khác. Vì vậy, RCE không chỉ được chuyển đến chúng tôi mà nó còn được các máy chủ của Google chuyển tiếp tới mạng nội bộ, khách hàng và các đối tác của Google".

Cysource cho biết đã báo cáo về lỗ hổng thông qua chương trình khen thưởng lỗ hổng bảo mật (VRP) của Google vào ngày 30/4/2021, sau đó lỗ hổng bảo mật đã được xử lý ngay lập tức.

Đây không phải là lần đầu tiên lỗ hổng ExifTool xuất hiện như một đường dẫn để thực thi mã từ xa. Năm ngoái, GitLab đã xử lý một lỗ hổng nghiêm trọng là CVE-2021-22205, với điểm CVSS là 10, liên quan đến việc xác thực không đúng những hình ảnh do người dùng cung cấp, dẫn đến việc thực thi mã tùy ý./.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Tổng Bí thư Tô Lâm: "Báo chí phải phát triển tương xứng, vươn mình cùng dân tộc"
    Phát biểu tại lễ trao giải Búa liềm vàng lần thứ IX, Tổng Bí thư Tô Lâm nhấn mạnh, kỷ nguyên mới đặt ra yêu cầu nhiệm vụ mới, cao hơn đối với báo chí cách mạng, đòi hỏi báo chí cũng phải phát triển tương xứng, vươn mình cùng dân tộc, xứng tầm nền báo chí chuyên nghiệp, nhân văn, hiện đại.
  • Tết sắm trang sức DOJI, nhân đôi xuân sắc và tài lộc
    Những ngày cận Tết, chị em tất bật sắm sửa quần áo, làm tóc để đón diện mạo mới, chào tân niên đầy hứng khởi. DOJI giới thiệu những bộ sưu tập tinh hoa như lời chúc xuân tròn đầy gửi đến mỗi khách hàng, cùng ưu đãi hấp dẫn dành riêng cho năm mới Ất Tỵ.
  • Tân Tổng thống Mỹ thu hồi Sắc lệnh về giảm thiểu rủi ro AI
    Ngày 20/1, Tổng thống Mỹ Donald Trump đã thu hồi sắc lệnh hành pháp năm 2023 do cựu Tổng thống Joe Biden ký nhằm mục đích giảm thiểu rủi ro mà trí tuệ nhân tạo (AI) gây ra cho người dùng, người lao động và an ninh quốc gia.
  • Giải pháp xây dựng nền tảng ứng dụng AI trong doanh nghiệp
    Nền tảng công nghệ thông tin (CNTT) kỹ thuật số tích hợp nhiều công nghệ, bao gồm trí tuệ nhân tạo, các giải pháp CNTT điều khiển từ xa và phân tích dữ liệu để cải thiện việc cung cấp dịch vụ CNTT và điện tử viễn thông (ĐTVT).
  • Báo chí Cộng hòa Czech đưa tin đậm nét về chuyến thăm của Thủ tướng Phạm Minh Chính
    Báo chí và truyền thông Cộng hòa Czech những ngày qua liên tục đăng tải thông tin đậm nét về chuyến thăm của Thủ tướng Chính phủ Phạm Minh Chính, đặc biệt nhấn mạnh việc hai nước nâng cấp quan hệ song phương lên Đối tác Chiến lược, mở ra nhiều cơ hội tăng cường hợp tác kinh tế, thương mại cũng như trong các lĩnh vực khác giữa Việt Nam và Cộng hòa Czech.
Đừng bỏ lỡ
Phát hiện lỗ hổng RCE nguy cấp trong nền tảng VirusTotal của Google
POWERED BY ONECMS - A PRODUCT OF NEKO