HEIF Heist 漏洞波及 OpenAI、Meta、GitHub 等多家服务

Hacktron 安全团队发布代号「HEIF Heist」的调查报告,披露一类围绕 HEIF/HEIC/AVIF 图片解析的攻击路径:大量线上服务会通过 libheif、libde265 等 C/C++ 原生解码器处理攻击者可控的图片,这些解码器通常经由 ImageMagick 等链路被调用,一旦其中的漏洞被利用即可触发远程代码执行。受影响面远超最初发现的 OpenAI,同样波及 Slack、Meta、GitHub Enterprise、Rails、Next.js 等。

已确认

为什么重要

2026-09-18 ~ 2026-09-19 · 5 条相关

一手来源

另有 1 条近重复转述:ccerrato147