Bitdefender SafePay'i kaitstud brauseri haavatavus, mis viib koodi tÀitmiseni

Vladimir Palant, Adblock Plus loojaja, tuvastas haavatavus (CVE-2020-8102) Chromiumi mootoril pĂ”hinevas SafePay veebibrauseris, mis pakutakse Bitdefender Total Security 2020 viirusetĂ”rje paketiga ning on suunatud kasutaja tööohutuse suurendamisele globaalses vĂ”rgus (nĂ€iteks, pakkudes tĂ€iendavat isolatsiooni panganduse ja maksesĂŒsteemide kasutamisel). Haavatavus vĂ”imaldab brauseris avatud lehtedel tĂ€ita arbitraarset koodi operatsioonisĂŒsteemi tasemel.

Probleemi pĂ”hjus seisneb selles, et Bitdefender viirusetĂ”rje teostab kohalikku HTTPS-i liikluse pealtkuulamist, asendades veebisaidi algse TLS-sertifikaadi. Klientide sĂŒsteemi installitakse tĂ€iendav juuresertifikaat, mis varjab kasutatava liikluse inspektsiooni sĂŒsteemi toimimist. ViirusetĂ”rje sekkuvad kaitstud liiklusesse ja sisestavad mĂ”nedele lehtedele oma JavaScript-koodi Safe Search funktsiooni rakendamiseks, ning sertifikaadi probleemide korral asendavad turvalise ĂŒhenduse veaallika lehe oma versiooniga. Kuna uus veaallika leht esitatakse avatud serveri nimel, on teistele sama serveri lehtedele tĂ€ielik juurdepÀÀs Bitdefenderi sisestatud sisule.

Kui avatakse pahatahtliku isiku kontrolli all olev veebileht, vĂ”ib see leht saata XMLHttpRequesti pĂ€ringu ja simuleerida HTTPS-sertifikaadi tĂ”rke vastuses, mis viib Bitdefenderi muudetud veaallika lehe tagastamiseni. Kuna veaallika leht avaneb rĂŒnnakute kontekstis, suudab ta lugeda Bitdefenderi sisestatud muudetud lehe sisu. Muudetud Bitdefenderi lehe seas on ka sessioonivĂ”ti, mis vĂ”imaldab Bitdefenderi sisemise API abil kĂ€ivitada eraldi SafePay brauseriseansi, nĂ€idates samas meelevaldseid kĂ€surea lippe ja kĂ€ivitada mistahes sĂŒsteemikĂ€ske lipuga "--utility-cmd-prefix". NĂ€ide eksploidist (param1 ja param2 — vÀÀrtused, mis saadakse veaallika lehelt):

var request = new XMLHttpRequest();
request.open("POST", Math.random());
request.setRequestHeader("Content-type", "application/x-www-form-urlencoded");
request.setRequestHeader("BDNDSS_B67EA559F21B487F861FDA8A44F01C50", param1);
request.setRequestHeader("BDNDCA_BBACF84D61A04F9AA66019A14B035478", param2);
request.setRequestHeader("BDNDWB_5056E556833D49C1AF4085CB254FC242", "obk.run");
request.setRequestHeader(«BDNDOK_4E961A95B7B44CBCA1907D3D3643370D», location.href);
request.send(«data:text/html,nada —utility-cmd-prefix=\»cmd.exe /k whoami & echo\»»);

Bitdefender SafePay'i kaitstud brauseri haavatavus, mis viib koodi tÀitmiseni

Tuletame, et 2017. aastal tehtud uuring nĂ€itas, et 24 26-st testitud viirusetĂ”rje tootest, mis kontrollisid HTTPS-traffic'i sertifikaatide asendamise kaudu, vĂ€hendasid HTTPS-ĂŒhenduse ĂŒldist turvalisust.
KĂ€esolevad krĂŒpteerimiskomplektid olid saadaval ainult 11 26-st tootest. 5 sĂŒsteemi ei kontrollinud sertifikaate (Kaspersky Internet Security 16 Mac, NOD32 AV 9, CYBERsitter, Net Nanny 7 Win, Net Nanny 7 Mac). Kaspersky Internet Security ja Total Security tooted olid rĂŒnnakutele altti CRIME, samas kui AVG, Bitdefender ja Bullguard olid rĂŒnnakute all Logjam ja POODLE. Toode Dr.Web Antivirus 11 vĂ”imaldab tagasi lĂŒkata ebausaldusvÀÀrsed ekspordi krĂŒptod (rĂŒnnak FREAK).

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster