Một tệp hình ảnh được chế tạo đặc biệt đã đủ để biến một tính năng tải lên thông thường thành một con đường tiềm năng để chiếm quyền điều khiển máy chủ. Các nhà nghiên cứu đã chỉ ra rằng một lỗ hổng trong phần mềm giải mã hình ảnh được sử dụng rộng rãi có thể làm hỏng bộ nhớ và trong một số trường hợp, cho phép kẻ tấn công thực thi mã từ xa trên các hệ thống bị ảnh hưởng. Đây là một cảnh báo CVE quan trọng cho các tổ chức sử dụng các định dạng hình ảnh này.
Lỗ hổng HEIF Heist và Tác động
Sự cố này, được đặt tên là HEIF Heist, ảnh hưởng đến các ứng dụng chấp nhận và xử lý hình ảnh theo các định dạng HEIF, HEIC hoặc AVIF. Thay vì dựa vào một phương thức tải xuống mã độc thông thường, kẻ tấn công có thể giấu trình kích hoạt bên trong một hình ảnh được gửi thông qua một tính năng tải lên. Điều này đặt các dịch vụ web, nền tảng dành cho nhà phát triển và các công cụ doanh nghiệp vào tình trạng rủi ro bảo mật cao.
Công việc của các nhà nghiên cứu Hacktron, được hỗ trợ bởi nghiên cứu sử dụng AI, đã làm dấy lên mối lo ngại vì các tệp hình ảnh thường đi qua các công cụ chuyển đổi đáng tin cậy. Các thư viện bên dưới chúng có thể xử lý nội dung độc hại trước khi các biện pháp phòng vệ thông thường của ứng dụng có thể ngăn chặn.
Mặc dù không có chiến dịch mã độc nào đang hoạt động được xác định tại thời điểm công bố, nhưng các nhà nghiên cứu đã thực hiện các thử nghiệm chứng minh khái niệm (proof-of-concept) trong môi trường được kiểm soát. Tuy nhiên, tác động tiềm năng vẫn rất rộng, bao gồm việc lộ thông tin trong bộ nhớ, tệp người dùng, token truy cập, phiên tài khoản và các hệ thống sản xuất nơi bộ giải mã chưa được vá xử lý hình ảnh do kẻ tấn công cung cấp. Điều này biến cơ sở hạ tầng xử lý phương tiện thông thường thành một cổng tiềm năng xâm nhập vào các hệ thống có giá trị cao hơn nhiều.
Cơ chế Lỗ hổng Kỹ thuật
Cốt lõi của vấn đề nằm ở cách thư viện libheif và libde265 phân tích cú pháp một số dữ liệu hình ảnh nhất định. Hacktron phát hiện ra rằng các hình ảnh HEIC bị lỗi cấu trúc có thể đến bộ giải mã cơ bản thông qua một đường ống tải lên của ứng dụng, kích hoạt một lỗi tràn bộ đệm heap (heap-buffer overflow). Lỗi này cung cấp các thành phần cần thiết để đọc hoặc thay đổi bộ nhớ, tạo điều kiện cho các cuộc tấn công remote code execution.
Các nhà nghiên cứu cho biết các hệ thống AI đã hỗ trợ quá trình điều tra của họ, với Claude Opus 5 giúp biến lỗ hổng này thành một đường dẫn thực thi mã từ xa hoạt động. Trong các thử nghiệm được mô tả, một diễn đàn mục tiêu đã xử lý các tệp HEIC thông qua ImageMagick sau khi thành phần xác thực hình ảnh thông thường của nó không hỗ trợ định dạng đó.
Việc chế tạo một cuộc khai thác (exploit) đáng tin cậy vẫn đòi hỏi việc xác định mục tiêu và các payload được điều chỉnh cho phiên bản đã cài đặt. Một số nỗ lực cần hàng nghìn lần tải lên, nhưng công việc được hỗ trợ bởi AI đã giảm thời gian báo cáo từ giai đoạn thăm dò ban đầu đến khi đạt được RCE xuống còn khoảng một đến ba ngày.
Chứng minh Khái niệm và Khai thác
Một bằng chứng khái niệm đã sử dụng một diễn đàn cộng đồng dựa trên Discourse. Tại đây, các nhà nghiên cứu đã liên kết các lỗ hổng để chiếm quyền kiểm soát các tài khoản nhân viên và sử dụng thông tin xác thực liên quan để mở một yêu cầu kéo (pull request) trong kho mã nội bộ. Điều này cho thấy khả năng xâm nhập mạng và chiếm quyền điều khiển các tài nguyên nhạy cảm.
Nhóm nghiên cứu cho biết lỗ hổng ban đầu được tìm thấy vào ngày 25 tháng 7, đã được vá trong vòng vài ngày và dẫn đến phần thưởng lỗi trị giá 6.500 đô la. Phát hiện này cũng tương tự những rủi ro gần đây liên quan đến hình ảnh Next.js, nơi một đường dẫn xử lý AVIF dễ bị tấn công có thể khiến máy chủ đối mặt với RCE.
Các biện pháp Phòng ngừa và Khuyến nghị
Trong cả hai trường hợp, mối nguy hiểm đến từ việc coi một lượt tải lên hình ảnh là vô hại trong khi một thành phần cơ bản thực hiện phân tích cú pháp phức tạp trên máy chủ. Các tổ chức nên xác định mọi dịch vụ chấp nhận tải lên HEIF, HEIC hoặc AVIF, bao gồm cả các diễn đàn hỗ trợ, nền tảng nội dung, API và các công cụ dành cho nhà phát triển nội bộ. Đây là bước đầu tiên trong việc giảm thiểu rủi ro an toàn thông tin.
Sau đó, họ nên xác nhận rằng các gói libheif và libde265 đã triển khai bao gồm các bản vá bảo mật mới nhất từ nguồn, không chỉ đơn thuần là phiên bản được cung cấp bởi một hình ảnh cơ sở cũ hơn. Việc chỉ cập nhật ứng dụng phía trước là không đủ khi mã dễ bị tấn công nằm bên trong một container, gói hệ điều hành hoặc một phụ thuộc chuyển đổi.
Các nhóm nên xem xét lại kho kiểm kê phần mềm và xây dựng lại các hình ảnh khi cần thiết. Đây là bài học cũng thấy trong lỗ hổng xử lý hình ảnh của WordPress, nơi việc kiểm tra cẩn thận nội dung tệp thực tế là trung tâm của việc sửa lỗi. Khi việc chuyển đổi hình ảnh là cần thiết, các nhà vận hành nên tắt các bộ giải mã không sử dụng và chạy quá trình chuyển đổi trong các môi trường cô lập, có thời gian tồn tại ngắn với quyền tối thiểu.
Việc giới hạn quyền truy cập vào thông tin xác thực, kho lưu trữ mã nguồn và các biến môi trường nhạy cảm có thể giảm thiểu phạm vi ảnh hưởng nếu một trình phân tích cú pháp bị xâm phạm. Cuối cùng, các dịch vụ tải lên nên thực thi kiểm tra loại tệp, giới hạn kích thước, ghi nhật ký và giám sát các nỗ lực xử lý thất bại lặp đi lặp lại để tăng cường an ninh mạng.
Mô hình rộng hơn này phù hợp với sự cố lộ lọt xử lý tệp của Rails: một điểm cuối tải lên có thể trở thành một tuyến đường dẫn đến bí mật hoặc thực thi mã khi việc xử lý phương tiện phía máy chủ không được coi là một ranh giới có rủi ro cao. Việc triển khai các bản vá bảo mật kịp thời và xem xét cấu hình hệ thống là rất quan trọng để ngăn chặn các cuộc tấn công mạng tương tự.
Để đối phó với các mối đe dọa ngày càng tăng, các tổ chức nên xem xét các giải pháp tích hợp tra cứu thông tin tình báo về mối đe dọa (TI) vào hoạt động của Trung tâm Điều hành An ninh (SOC) để có phản ứng tức thì.










