Bitdefender SafePay рд╕реБрд░рдХреНрд╖рд┐рдд рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдореЗрдВ рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрди рднреЗрджреНрдпрддрд╛

рдПрдбрдмреНрд▓реЙрдХ рдкреНрд▓рд╕ рдХреЗ рдирд┐рд░реНрдорд╛рддрд╛ рд╡реНрд▓рд╛рджрд┐рдореАрд░ рдкрд▓рд╛рдВрдЯ, рдкрд╣рдЪрд╛рди рдХреА рднреЗрджреНрдпрддрд╛ (CVE-2020-8102) рдХреНрд░реЛрдорд┐рдпрдо рдЗрдВрдЬрди рдкрд░ рдЖрдзрд╛рд░рд┐рдд рд╡рд┐рд╢реЗрд╖ рд╕реЗрдлрдкреЗ рд╡реЗрдм рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдореЗрдВ, рдмрд┐рдЯрдбреЗрдлрд╝реЗрдВрдбрд░ рдЯреЛрдЯрд▓ рд╕рд┐рдХреНрдпреЛрд░рд┐рдЯреА 2020 рдПрдВрдЯреАрд╡рд╛рдпрд░рд╕ рдкреИрдХреЗрдЬ рдХреЗ рд╣рд┐рд╕реНрд╕реЗ рдХреЗ рд░реВрдк рдореЗрдВ рдкреЗрд╢ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ рдФрд░ рдЗрд╕рдХрд╛ рдЙрджреНрджреЗрд╢реНрдп рд╡реИрд╢реНрд╡рд┐рдХ рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рдХрд╛рдо рдХреА рд╕реБрд░рдХреНрд╖рд╛ рдмрдврд╝рд╛рдирд╛ рд╣реИ (рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдмреИрдВрдХреЛрдВ рддрдХ рдкрд╣реБрдВрдЪрдиреЗ рдкрд░ рдЕрддрд┐рд░рд┐рдХреНрдд рдЕрд▓рдЧрд╛рд╡ рдкреНрд░рджрд╛рди рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ рдФрд░ рднреБрдЧрддрд╛рди рдкреНрд░рдгрд╛рд▓реА)ред рднреЗрджреНрдпрддрд╛ рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдореЗрдВ рдЦреЛрд▓реА рдЧрдИ рд╡реЗрдмрд╕рд╛рдЗрдЯреЛрдВ рдХреЛ рдСрдкрд░реЗрдЯрд┐рдВрдЧ рд╕рд┐рд╕реНрдЯрдо рд╕реНрддрд░ рдкрд░ рдордирдорд╛рдирд╛ рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИред

рд╕рдорд╕реНрдпрд╛ рдХрд╛ рдХрд╛рд░рдг рдпрд╣ рд╣реИ рдХрд┐ рдмрд┐рдЯрдбреЗрдлрд╝реЗрдВрдбрд░ рдПрдВрдЯреАрд╡рд╛рдпрд░рд╕ рд╕рд╛рдЗрдЯ рдХреЗ рдореВрд▓ рдЯреАрдПрд▓рдПрд╕ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХреЛ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдХреЗ HTTPS рдЯреНрд░реИрдлрд╝рд┐рдХ рдХрд╛ рд╕реНрдерд╛рдиреАрдп рдЕрд╡рд░реЛрдзрди рдХрд░рддрд╛ рд╣реИред рдХреНрд▓рд╛рдЗрдВрдЯ рдХреЗ рд╕рд┐рд╕реНрдЯрдо рдкрд░ рдПрдХ рдЕрддрд┐рд░рд┐рдХреНрдд рд░реВрдЯ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╕реНрдерд╛рдкрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЬреЛ рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЧрдП рдЯреНрд░реИрдлрд╝рд┐рдХ рдирд┐рд░реАрдХреНрд╖рдг рд╕рд┐рд╕реНрдЯрдо рдХреЗ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдЫрд┐рдкрд╛рдирд╛ рд╕рдВрднрд╡ рдмрдирд╛рддрд╛ рд╣реИред рдПрдВрдЯреАрд╡рд╛рдпрд░рд╕ рд╕реНрд╡рдпрдВ рдХреЛ рд╕реБрд░рдХреНрд╖рд┐рдд рдЯреНрд░реИрдлрд╝рд┐рдХ рдореЗрдВ рд▓реЗ рдЬрд╛рддрд╛ рд╣реИ рдФрд░ рд╕реБрд░рдХреНрд╖рд┐рдд рдЦреЛрдЬ рдлрд╝рдВрдХреНрд╢рди рдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХреБрдЫ рдкреГрд╖реНрдареЛрдВ рдореЗрдВ рдЕрдкрдирд╛ рд╕реНрд╡рдпрдВ рдХрд╛ рдЬрд╛рд╡рд╛рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХреЛрдб рдбрд╛рд▓рддрд╛ рд╣реИ, рдФрд░ рд╕реБрд░рдХреНрд╖рд┐рдд рдХрдиреЗрдХреНрд╢рди рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХреЗ рд╕рд╛рде рд╕рдорд╕реНрдпрд╛рдУрдВ рдХреЗ рдорд╛рдорд▓реЗ рдореЗрдВ, рдпрд╣ рд▓реМрдЯрд╛рдП рдЧрдП рддреНрд░реБрдЯрд┐ рдкреГрд╖реНрда рдХреЛ рдЕрдкрдиреЗ рд╕реНрд╡рдпрдВ рдХреЗ рд╕рд╛рде рдмрджрд▓ рджреЗрддрд╛ рд╣реИред рдЪреВрдБрдХрд┐ рдирдпрд╛ рддреНрд░реБрдЯрд┐ рдкреГрд╖реНрда рдЦреЛрд▓реЗ рдЬрд╛рдиреЗ рд╡рд╛рд▓реЗ рд╕рд░реНрд╡рд░ рдХреА рдУрд░ рд╕реЗ рдкрд░реЛрд╕рд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЙрд╕ рд╕рд░реНрд╡рд░ рдкрд░ рдЕрдиреНрдп рдкреГрд╖реНрдареЛрдВ рдХреЛ рдмрд┐рдЯрдбреЗрдлрд╝реЗрдВрдбрд░ рджреНрд╡рд╛рд░рд╛ рдбрд╛рд▓реА рдЧрдИ рд╕рд╛рдордЧреНрд░реА рддрдХ рдкреВрд░реНрдг рдкрд╣реБрдБрдЪ рдкреНрд░рд╛рдкреНрдд рд╣реЛрддреА рд╣реИред

рдХрд┐рд╕реА рд╣рдорд▓рд╛рд╡рд░ рджреНрд╡рд╛рд░рд╛ рдирд┐рдпрдВрддреНрд░рд┐рдд рд╕рд╛рдЗрдЯ рдЦреЛрд▓рддреЗ рд╕рдордп, рд╡рд╣ рд╕рд╛рдЗрдЯ XMLHttpRequest рднреЗрдЬ рд╕рдХрддреА рд╣реИ рдФрд░ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рджреЗрддреЗ рд╕рдордп HTTPS рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХреЗ рд╕рд╛рде рд╕рдорд╕реНрдпрд╛рдУрдВ рдХрд╛ рдмрд╣рд╛рдирд╛ рдХрд░ рд╕рдХрддреА рд╣реИ, рдЬрд┐рд╕рд╕реЗ Bitdefender рджреНрд╡рд╛рд░рд╛ рдирдХрд▓реА рддреНрд░реБрдЯрд┐ рдкреГрд╖реНрда рд╡рд╛рдкрд╕ рдЖ рдЬрд╛рдПрдЧрд╛ред рдЪреВрдВрдХрд┐ рддреНрд░реБрдЯрд┐ рдкреГрд╖реНрда рд╣рдорд▓рд╛рд╡рд░ рдХреЗ рдбреЛрдореЗрди рдХреЗ рд╕рдВрджрд░реНрдн рдореЗрдВ рдЦреЛрд▓рд╛ рдЧрдпрд╛ рд╣реИ, рд╡рд╣ рдмрд┐рдЯрдбреЗрдлрд╝реЗрдВрдбрд░ рдорд╛рдкрджрдВрдбреЛрдВ рдХреЗ рд╕рд╛рде рдирдХрд▓реА рдкреГрд╖реНрда рдХреА рд╕рд╛рдордЧреНрд░реА рдХреЛ рдкрдврд╝ рд╕рдХрддрд╛ рд╣реИред рдмрд┐рдЯрдбреЗрдлрд╝реЗрдВрдбрд░ рджреНрд╡рд╛рд░рд╛ рдкреНрд░рджрд╛рди рдХрд┐рдП рдЧрдП рдкреГрд╖реНрда рдореЗрдВ рдПрдХ рд╕рддреНрд░ рдХреБрдВрдЬреА рднреА рд╢рд╛рдорд┐рд▓ рд╣реИ рдЬреЛ рдЖрдкрдХреЛ рдПрдХ рдЕрд▓рдЧ рд╕реЗрдлрдкреЗ рдмреНрд░рд╛рдЙрдЬрд╝рд░ рд╕рддреНрд░ рд▓реЙрдиреНрдЪ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЖрдВрддрд░рд┐рдХ рдмрд┐рдЯрдбреЗрдлрд╝реЗрдВрдбрд░ рдПрдкреАрдЖрдИ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ, рдордирдорд╛рдиреЗ рдврдВрдЧ рд╕реЗ рдХрдорд╛рдВрдб рд▓рд╛рдЗрди рдЭрдВрдбреЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдиреЗ рдФрд░ "--рдпреВрдЯрд┐рд▓рд┐рдЯреА-рд╕реАрдПрдордбреА-рдкреНрд░реАрдлрд╝рд┐рдХреНрд╕" рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдХрд┐рд╕реА рднреА рд╕рд┐рд╕реНрдЯрдо рдХрдорд╛рдВрдб рдХреЛ рд▓реЙрдиреНрдЪ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред рдЭрдВрдбрд╛ред рд╢реЛрд╖рдг рдХрд╛ рдПрдХ рдЙрджрд╛рд╣рд░рдг (param1 рдФрд░ peram2 рддреНрд░реБрдЯрд┐ рдкреГрд╖реНрда рд╕реЗ рдкреНрд░рд╛рдкреНрдд рдорд╛рди рд╣реИрдВ):

рд╡рд░ рдЕрдиреБрд░реЛрдз = рдирдпрд╛ XMLHttpRequest ();
request.open("POST", Math.random());
request.setRequestHeader("рд╕рд╛рдордЧреНрд░реА-рдкреНрд░рдХрд╛рд░", "рдПрдкреНрд▓рд┐рдХреЗрд╢рди/x-www-form-urlencoded");
request.setRequestHeader(┬лBDNDSS_B67EA559F21B487F861FDA8A44F01C50┬╗, param1);
request.setRequestHeader(┬лBDNDCA_BBACF84D61A04F9AA66019A14B035478┬╗, param2);
request.setRequestHeader(┬лBDNDWB_5056E556833D49C1AF4085CB254FC242┬╗, ┬лobk.run┬╗);
request.setRequestHeader(┬лBDNDOK_4E961A95B7B44CBCA1907D3D3643370D┬╗, location.href);
request.send("data:text/html,nada тАФutility-cmd-prefix=\"cmd.exe /k whoami & echo\"");

Bitdefender SafePay рд╕реБрд░рдХреНрд╖рд┐рдд рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдореЗрдВ рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрди рднреЗрджреНрдпрддрд╛

рдпрд╛рдж рджрд┐рд▓рд╛ рджреЗрдВ рдХрд┐ 2017 рдореЗрдВ рд╣реБрдИ рдПрдХ рд╕реНрдЯрдбреА рдкреНрд░рдХрдЯрдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╕реНрдкреВрдлрд┐рдВрдЧ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ HTTPS рдЯреНрд░реИрдлрд╝рд┐рдХ рдХрд╛ рдирд┐рд░реАрдХреНрд╖рдг рдХрд░рдиреЗ рд╡рд╛рд▓реЗ 24 рдкрд░реАрдХреНрд╖рдг рдХрд┐рдП рдЧрдП рдПрдВрдЯреАрд╡рд╛рдпрд░рд╕ рдЙрддреНрдкрд╛рджреЛрдВ рдореЗрдВ рд╕реЗ 26 рдиреЗ HTTPS рдХрдиреЗрдХреНрд╢рди рдХреЗ рд╕рдордЧреНрд░ рд╕реБрд░рдХреНрд╖рд╛ рд╕реНрддрд░ рдХреЛ рдХрдо рдХрд░ рджрд┐рдпрд╛ред
11 рдЙрддреНрдкрд╛рджреЛрдВ рдореЗрдВ рд╕реЗ рдХреЗрд╡рд▓ 26 рдиреЗ рд╡рд░реНрддрдорд╛рди рд╕рд┐рдлрд░ рд╕реБрдЗрдЯреНрд╕ рдкреНрд░рджрд╛рди рдХрд┐рдПред 5 рд╕рд┐рд╕реНрдЯрдо рдиреЗ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╕рддреНрдпрд╛рдкрд┐рдд рдирд╣реАрдВ рдХрд┐рдП (рдХреИрд╕реНрдкрд░рд╕реНрдХреА рдЗрдВрдЯрд░рдиреЗрдЯ рд╕рд┐рдХреНрдпреЛрд░рд┐рдЯреА 16 рдореИрдХ, рдПрдирдУрдбреА32 рдПрд╡реА 9, рд╕рд╛рдЗрдмрд░рд╕рд┐рдЯрд░, рдиреЗрдЯ рдиреИрдиреА 7 рд╡рд┐рди, рдиреЗрдЯ рдиреИрдиреА 7 рдореИрдХ)ред рдХреИрд╕реНрдкрд░рд╕реНрдХреА рдЗрдВрдЯрд░рдиреЗрдЯ рд╕рд┐рдХреНрдпреЛрд░рд┐рдЯреА рдФрд░ рдЯреЛрдЯрд▓ рд╕рд┐рдХреНрдпреЛрд░рд┐рдЯреА рдЙрддреНрдкрд╛рдж рд╣рдорд▓реЗ рдХреЗ рдЕрдзреАрди рдереЗ рдЕрдкрд░рд╛рдз, рдФрд░ AVG, Bitdefender рдФрд░ Bullguard рдЙрддреНрдкрд╛рджреЛрдВ рдкрд░ рд╣рдорд▓рд╛ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ рдЧрддрд┐рд░реЛрдз ╨╕ POODLE. Dr.Web рдПрдВрдЯреАрд╡рд╛рдпрд░рд╕ 11 рдЖрдкрдХреЛ рдЕрд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рдирд┐рд░реНрдпрд╛рдд рд╕рд┐рдлрд░ (рд╣рдорд▓рд╛) рдкрд░ рд╡рд╛рдкрд╕ рдЬрд╛рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ рд╕рдирдХреА).

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╝реЗрдВ