Gbljhs.png90 Кб, 694x763
Насколько вообще актуальны уязвимости в формате fbx? Обычно открываю через blender, но почему micros Windows 10: Chromium based 3693784 В конец треда | Веб
Насколько вообще актуальны уязвимости в формате fbx? Обычно открываю через blender, но почему microsoft со своим "3д просмотрщиком" так трясется и не фиксит уязвимости, тупо отклчает поддержку, неужели настолько повально распространялась вирусня через fbx? Сам частенько качаю 3д модели для тренировки и изучения как раз с торрентов.
"Уязвимости в системе Autodesk FBX (прежде всего в FBX SDK, используемом для обработки 3D-файлов .fbx)
представляют собой серьезную угрозу безопасности, так как они позволяют удаленное выполнение кода (RCE) при открытии специально созданных вредоносных файлов. Из-за критичности уязвимостей, Microsoft даже отключила поддержку FBX-файлов в пакете Office в начале 2024 года.
Основные аспекты уязвимостей FBX (на основе данных 2020-2025 гг.):

Тип уязвимостей: В основном это повреждение памяти (memory corruption), такие как переполнение буфера на основе кучи (Heap-based Buffer Overflow), переполнение стека (Stack-based Buffer Overflow) и запись вне границ (Out-of-Bounds Write).
Причина: Неправильная обработка структур данных при импорте/экспорте FBX-файлов в SDK.
Механизм атаки: Злоумышленник создает вредоносный файл .fbx, который при открытии в 3D-редакторе (3ds Max, Maya, Blender, FBX Review и др.) или при вставке в документ Office вызывает аварийное завершение работы или выполнение кода.
Влияние: Возможность удаленного выполнения кода (RCE), компрометация системы, кража данных.

Ключевые идентификаторы уязвимостей (CVE):

CVE-2024-20677 (2024): Уязвимость, приведшая к отключению поддержки FBX в MS Office.
CVE-2023-7298, 27909, 27910, 27911 (2023): Критические уязвимости в FBX SDK 2020 и более ранних версиях (RCE через переполнение).
CVE-2022-41302, 41303 (2022): Уязвимости чтения/записи вне границ. "
Windows 10: Chromium based 2 3693799
бамп
Windows 10: Chromium based 3 3694281
проблема в том что fbx популярный формат, много годных моделей сливают именно в нем, не хочется полностью от него отказываться, реквестирую способы защиты "на всякий случай", чтоб оно не могло произвольный код запускать.
Windows 10: Chromium based 4 3696262
>>3784 (OP)

>Причина: Неправильная обработка структур данных при импорте/экспорте FBX-файлов в SDK.


>Механизм атаки: Злоумышленник создает вредоносный файл .fbx, который при открытии в 3D-редакторе (3ds Max, Maya, Blender, FBX Review и др.) или при вставке в документ Office вызывает аварийное завершение работы или выполнение кода.


Ну все же работоспособность уязвимости напрямую зависит от реализации импорта FBX в конкретной программе, если блендер регулярно обновляется то уязвимость должна быть пофиксешна и открывать фбх в нем можно не бояться.
Linux: Firefox based 5 3696434
>>3784 (OP)
проприетарный формат = говно
Windows 10: Chromium based # OP 6 3696822
>>6434
да ладно, будто я сижу его расхваливаю
Windows 10: Chromium based # OP 7 3696823
>>6262

>должна быть

Обновить тред
« /s/В начало тредаВеб-версияНастройки
/a//b//mu//s//vg/Все доски

Скачать тред только с превьюс превью и прикрепленными файлами

Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах.Подробнее