главное в кибербезопасности Читать в канале
Уязвимости 29 сентября 2026 2 мин

Quarkslab создала ИИ-систему для поиска уязвимостей с RCE

Quarkslab представила ИИ-систему для поиска уязвимостей

Компания Quarkslab разработала систему на базе искусственного интеллекта для автоматизации поиска уязвимостей в программном обеспечении. Продукт призван ускорить процесс обнаружения ошибок, которые могут привести к удаленному выполнению кода (RCE). Система работает в несколько этапов, начиная с индексации кодовой базы и заканчивая созданием рабочего эксплойта. Исследователи проверяют каждый этап процесса.

Система автоматизирует поиск уязвимостей в коде

Разработанная Quarkslab система представляет собой платформу для исследований уязвимостей с использованием ИИ-агентов. Она включает в себя индексацию целевого кода в виде графа, ядро детерминированного анализа, набор инструментов для чтения результатов анализа и конвейер обработки. Система предлагает векторы атак, исследует пути выполнения кода и создает доказательства концепции (PoC). Цель — не полностью автоматизированный поиск, а методология, которую можно запускать, проверять и повторять. ИИ-агенты выполняют рутинную работу, коррелируют находки и выдвигают гипотезы, а исследователь проверяет их и направляет дальнейший анализ. Система была протестирована на FreeRDP 1.0, где обнаружила две уязвимости, которые можно объединить для получения RCE на стороне клиента.

Уязвимости в FreeRDP требуют ручного обновления

Система Quarkslab была протестирована на FreeRDP 10, клиентской библиотеке для протокола удаленного рабочего стола. В ходе тестирования были обнаружены две уязвимости. Первая, связанная с обработкой поля nego->RoutingTokenLength в файле libfreerdp/core/nego.c, позволяет злоумышленнику записать контролируемую длину. Вторая уязвимость обнаружена в channels/urbdrc/client/data_transfer.c и связана с тем, что после ошибки размер буфера вывода (OutputBufferSize) остается установленным, даже если данные не были записаны. Клиент использует этот размер при формировании ответа, что может привести к раскрытию данных из кучи. Эти уязвимости могут быть объединены для достижения удаленного выполнения кода на стороне клиента FreeRDP. Пользователям рекомендуется обновить FreeRDP до последней версии, чтобы устранить эти риски.

Обновите FreeRDP и следите за обновлениями системы

Пользователям FreeRDP рекомендуется обновить библиотеку до последней версии, чтобы устранить обнаруженные уязвимости. Для пользователей, использующих систему Quarkslab, рекомендуется следить за обновлениями и патчами, которые могут выпускаться для улучшения обнаружения и анализа уязвимостей. Система Quarkslab работает в восемь этапов: индексация графа кода, исследование поверхности атаки, сужение до гипотезы, анализ, сортировка результатов, создание PoC, объединение уязвимостей и создание эксплойта. Исследователь взаимодействует с системой между этапами, а не внутри них. Это позволяет исследователю входить в конвейер на любом этапе или передавать системе собственные находки для дальнейшей обработки.

Опубликовано в канале 29 сентября, 17:08

Каждый материал сайта выходит в канале в тот же момент.

Источник: Quarkslab