Уязвимост ΠΏΡ€ΠΈ изпълнСниС Π½Π° ΠΊΠΎΠ΄ Π² Π·Π°Ρ‰ΠΈΡ‚Π΅Π½ Π±Ρ€Π°ΡƒΠ·ΡŠΡ€ Bitdefender SafePay

Π’Π»Π°Π΄ΠΈΠΌΠΈΡ€ ΠŸΠ°Π»Π°Π½Ρ‚, ΡΡŠΠ·Π΄Π°Ρ‚Π΅Π» Π½Π° Adblock Plus, ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ уязвимост (CVE-2020 8102-) Π² спСциализирания ΡƒΠ΅Π± Π±Ρ€Π°ΡƒΠ·ΡŠΡ€ Safepay, Π±Π°Π·ΠΈΡ€Π°Π½ Π½Π° двигатСля Chromium, ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π½ ΠΊΠ°Ρ‚ΠΎ част ΠΎΡ‚ антивирусния ΠΏΠ°ΠΊΠ΅Ρ‚ Bitdefender Total Security 2020 ΠΈ насочСн към повишаванС Π½Π° сигурността Π½Π° Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚Π° Π½Π° потрСбитСля Π² Π³Π»ΠΎΠ±Π°Π»Π½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ° (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, осигурява сС Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½Π° изолация ΠΏΡ€ΠΈ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π±Π°Π½ΠΊΠΈ ΠΈ ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ½ΠΈ систСми). Уязвимостта позволява Π½Π° уСбсайтовСтС, ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ΠΈ Π² Π±Ρ€Π°ΡƒΠ·ΡŠΡ€Π°, Π΄Π° ΠΈΠ·ΠΏΡŠΠ»Π½ΡΠ²Π°Ρ‚ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π΅Π½ ΠΊΠΎΠ΄ Π½Π° Π½ΠΈΠ²ΠΎ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Π° систСма.

ΠŸΡ€ΠΈΡ‡ΠΈΠ½Π°Ρ‚Π° Π·Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π΅, Ρ‡Π΅ антивирусната ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ° Bitdefender ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π° Π»ΠΎΠΊΠ°Π»Π½ΠΎ ΠΏΡ€ΠΈΡ…Π²Π°Ρ‰Π°Π½Π΅ Π½Π° HTTPS Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, ΠΊΠ°Ρ‚ΠΎ замСня оригиналния TLS сСртификат Π½Π° сайта. Π’ систСмата Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° Π΅ инсталиран Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π΅Π½ основСн сСртификат, ΠΊΠΎΠΉΡ‚ΠΎ позволява Π΄Π° сС скриС Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚Π° Π½Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π°Ρ‚Π° систСма Π·Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°. ΠΠ½Ρ‚ΠΈΠ²ΠΈΡ€ΡƒΡΡŠΡ‚ сС вклинява Π² Π·Π°Ρ‰ΠΈΡ‚Π΅Π½ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΈ вмъква свой собствСн JavaScript ΠΊΠΎΠ΄ Π² някои страници, Π·Π° Π΄Π° Ρ€Π΅Π°Π»ΠΈΠ·ΠΈΡ€Π° функцията Π·Π° бСзопасно Ρ‚ΡŠΡ€ΡΠ΅Π½Π΅, Π° Π² случай Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ със сСртификата Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π΅Π½Π° Π²Ρ€ΡŠΠ·ΠΊΠ°, замСня Π²ΡŠΡ€Π½Π°Ρ‚Π°Ρ‚Π° страница Π·Π° Π³Ρ€Π΅ΡˆΠΊΠ° със своя собствСна. Въй ΠΊΠ°Ρ‚ΠΎ Π½ΠΎΠ²Π°Ρ‚Π° страница Π·Π° Π³Ρ€Π΅ΡˆΠΊΠ° сС обслуТва ΠΎΡ‚ ΠΈΠΌΠ΅Ρ‚ΠΎ Π½Π° отворСния ΡΡŠΡ€Π²ΡŠΡ€, Π΄Ρ€ΡƒΠ³ΠΈ страници Π½Π° Ρ‚ΠΎΠ·ΠΈ ΡΡŠΡ€Π²ΡŠΡ€ ΠΈΠΌΠ°Ρ‚ пълСн Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅Ρ‚ΠΎ, Π²ΠΌΡŠΠΊΠ½Π°Ρ‚ΠΎ ΠΎΡ‚ Bitdefender.

ΠŸΡ€ΠΈ отварянС Π½Π° сайт, ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π°Π½ ΠΎΡ‚ Π°Ρ‚Π°ΠΊΡƒΠ²Π°Ρ‰, Ρ‚ΠΎΠ·ΠΈ сайт ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΈΠ·ΠΏΡ€Π°Ρ‚ΠΈ XMLHttpRequest ΠΈ Π΄Π° симулира ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ с HTTPS сСртификата, ΠΊΠΎΠ³Π°Ρ‚ΠΎ отговаря, ΠΊΠΎΠ΅Ρ‚ΠΎ Ρ‰Π΅ Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ Π²Ρ€ΡŠΡ‰Π°Π½Π΅ Π½Π° страница Π·Π° Π³Ρ€Π΅ΡˆΠΊΠ°, ΠΏΠΎΠ΄ΠΏΡ€Π°Π²Π΅Π½Π° ΠΎΡ‚ Bitdefender. Въй ΠΊΠ°Ρ‚ΠΎ страницата Π·Π° Π³Ρ€Π΅ΡˆΠΊΠ° сС отваря Π² контСкста Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½Π° Π½Π° атакуващия, Ρ‚ΠΎΠΉ ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΡ€ΠΎΡ‡Π΅Ρ‚Π΅ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° Ρ„Π°Π»ΡˆΠΈΠ²Π°Ρ‚Π° страница с ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ Π½Π° Bitdefender. Π‘Ρ‚Ρ€Π°Π½ΠΈΡ†Π°Ρ‚Π°, прСдоставСна ΠΎΡ‚ Bitdefender, ΡΡŠΡ‰ΠΎ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ° сСсиСн ΠΊΠ»ΡŽΡ‡, ΠΊΠΎΠΉΡ‚ΠΎ Π²ΠΈ позволява Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ½ΠΈΡ API Π½Π° Bitdefender, Π·Π° Π΄Π° стартиратС ΠΎΡ‚Π΄Π΅Π»Π½Π° сСсия Π½Π° Π±Ρ€Π°ΡƒΠ·ΡŠΡ€Π° Safepay, ΠΊΠ°Ρ‚ΠΎ посочитС ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π½ΠΈ Ρ„Π»Π°Π³ΠΎΠ²Π΅ Π½Π° командния Ρ€Π΅Π΄ ΠΈ Π΄Π° стартиратС всякакви систСмни ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΠΊΠΈ β€ž--utility-cmd-prefixβ€œ Π·Π½Π°ΠΌΠ΅. ΠŸΡ€ΠΈΠΌΠ΅Ρ€ Π·Π° Сксплойт (param1 ΠΈ param2 са стойности, ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈ ΠΎΡ‚ страницата Π·Π° Π³Ρ€Π΅ΡˆΠΊΠ°):

var заявка = нов XMLHttpRequest();
request.open("POST", Math.random());
request.setRequestHeader("Content-type", "application/x-www-form-urlencoded");
request.setRequestHeader(Β«BDNDSS_B67EA559F21B487F861FDA8A44F01C50Β», param1);
request.setRequestHeader(Β«BDNDCA_BBACF84D61A04F9AA66019A14B035478Β», param2);
request.setRequestHeader(Β«BDNDWB_5056E556833D49C1AF4085CB254FC242Β», Β«obk.runΒ»);
request.setRequestHeader(Β«BDNDOK_4E961A95B7B44CBCA1907D3D3643370DΒ», location.href);
request.send("data:text/html,nida β€”utility-cmd-prefix=\"cmd.exe /k whoami & echo\"");

Уязвимост ΠΏΡ€ΠΈ изпълнСниС Π½Π° ΠΊΠΎΠ΄ Π² Π·Π°Ρ‰ΠΈΡ‚Π΅Π½ Π±Ρ€Π°ΡƒΠ·ΡŠΡ€ Bitdefender SafePay

Π”Π° ΠΏΡ€ΠΈΠΏΠΎΠΌΠ½ΠΈΠΌ, Ρ‡Π΅ ΠΏΡ€ΠΎΡƒΡ‡Π²Π°Π½Π΅, ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΎ ΠΏΡ€Π΅Π· 2017Π³ Ρ€Π°Π·ΠΊΡ€ΠΈΡ‡Π΅ 24 ΠΎΡ‚ 26 тСствани антивирусни ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°, ΠΊΠΎΠΈΡ‚ΠΎ провСряват HTTPS Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Ρ‡Ρ€Π΅Π· подправянС Π½Π° сСртификати, намаляват ΠΎΠ±Ρ‰ΠΎΡ‚ΠΎ Π½ΠΈΠ²ΠΎ Π½Π° сигурност Π½Π° HTTPS Π²Ρ€ΡŠΠ·ΠΊΠ°.
Π‘Π°ΠΌΠΎ 11 ΠΎΡ‚ 26-Ρ‚Π΅ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π° прСдоставиха Ρ‚Π΅ΠΊΡƒΡ‰ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π·Π° ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π΅. 5 систСми Π½Π΅ са ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΠ»ΠΈ сСртификати (Kaspersky Internet Security 16 Mac, NOD32 AV 9, CYBERsitter, Net Nanny 7 Win, Net Nanny 7 Mac). ΠŸΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈΡ‚Π΅ Π½Π° Kaspersky Internet Security ΠΈ Total Security бяха ΠΎΠ±Π΅ΠΊΡ‚ Π½Π° Π°Ρ‚Π°ΠΊΠ° ΠŸΠ Π•Π‘Π’ΠͺПНОБВ, Π° ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈΡ‚Π΅ AVG, Bitdefender ΠΈ Bullguard са Π°Ρ‚Π°ΠΊΡƒΠ²Π°Π½ΠΈ буксуванС ΠΈ ΠΏΡƒΠ΄Π΅Π». Dr.Web Antivirus 11 Π²ΠΈ позволява Π΄Π° сС Π²ΡŠΡ€Π½Π΅Ρ‚Π΅ към Π½Π΅Π½Π°Π΄Π΅ΠΆΠ΄Π½ΠΈ Скспортни ΡˆΠΈΡ„Ρ€ΠΈ (Π°Ρ‚Π°ΠΊΠ° FREAK).

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€