Facebook выплатила $40 тыс. за эксплоит для уязвимости ImageTragick

Artem 20 Янв, 2017 08:44 ПП | Категория Все новости | Нет комментариев

ImageTragickИсследователь в сфере информационной безопасности Эндрю Леонов (Andrew Leonov) заработал $40 тыс., проэксплуатировав уязвимость ImageTragick на одном из серверов Facebook.

В начале мая 2016 года был найден ряд опасных уязвимостей в пакете ImageMagick, который является основой для множества библиотек обработки изображений и модулей. Наиболее серьезной проблемой оказалась CVE-2016-3714, получившая название ImageTragick, которая позволяла удаленное выполнение произвольного кода. Для этого достаточно просто загрузить на уязвимый сервер специально сформированное изображение.

Эксперт обнаружил, что соцсеть уязвима к проблеме ImageTragick после того, как в процессе тестирования другого сервиса был перенаправлен на один из серверов Facebook. Леонов проинформировал компанию о проблеме и спустя три дня она была исправлена.

Похожие новости:

Автор: Artem

Добавить комментарий


Яндекс.Метрика Украина онлайн
© 2012-2017 copyright Новости ИТ