Bitdefender SafePay เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจฌเฉเจฐเจพเจŠเจœเจผเจฐ เจตเจฟเฉฑเจš เจ•เฉ‹เจก เจเจ—เจœเจผเฉ€เจ•เจฟเจŠเจธเจผเจจ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€

เจตเจฒเจพเจฆเฉ€เจฎเฉ€เจฐ เจชเจฒเฉˆเจ‚เจŸ, เจเจกเจฌเจฒเจพเจ• เจชเจฒเฉฑเจธ เจฆเฉ‡ เจจเจฟเจฐเจฎเจพเจคเจพ, เจชเจ›เจพเจฃเจฟเจ† เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ (CVE-2020-8102) Chromium เจ‡เฉฐเจœเจฃ 'เจคเฉ‡ เจ†เจงเจพเจฐเจฟเจค เจตเจฟเจธเจผเฉ‡เจธเจผ Safepay เจตเฉˆเฉฑเจฌ เจฌเฉเจฐเจพเจŠเจœเจผเจฐ เจตเจฟเฉฑเจš, Bitdefender เจ•เฉเฉฑเจฒ เจธเฉเจฐเฉฑเจ–เจฟเจ† 2020 เจเจ‚เจŸเฉ€เจตเจพเจ‡เจฐเจธ เจชเฉˆเจ•เฉ‡เจœ เจฆเฉ‡ เจนเจฟเฉฑเจธเฉ‡ เจตเจœเฉ‹เจ‚ เจชเฉ‡เจธเจผ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ เจ…เจคเฉ‡ เจ—เจฒเฉ‹เจฌเจฒ เจจเฉˆเฉฑเจŸเจตเจฐเจ• 'เจคเฉ‡ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฆเฉ‡ เจ•เฉฐเจฎ เจฆเฉ€ เจธเฉเจฐเฉฑเจ–เจฟเจ† เจจเฉ‚เฉฐ เจตเจงเจพเจ‰เจฃเจพ เจนเฉˆ (เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ, เจฌเฉˆเจ‚เจ•เจพเจ‚ เจคเฉฑเจ• เจชเจนเฉเฉฐเจš เจ•เจฐเจจ เจตเฉ‡เจฒเฉ‡ เจตเจพเจงเฉ‚ เจ…เจฒเฉฑเจ—-เจฅเจฒเฉฑเจ— เจชเฉเจฐเจฆเจพเจจ เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆ เจ…เจคเฉ‡ เจญเฉเจ—เจคเจพเจจ เจชเฉเจฐเจฃเจพเจฒเฉ€เจ†เจ‚)เฅค เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจฌเฉเจฐเจพเจŠเจœเจผเจฐ เจตเจฟเฉฑเจš เจ–เฉ‹เจฒเฉเจนเฉ€เจ†เจ‚ เจ—เจˆเจ†เจ‚ เจตเฉˆเฉฑเจฌเจธเจพเจˆเจŸเจพเจ‚ เจจเฉ‚เฉฐ เจ“เจชเจฐเฉ‡เจŸเจฟเฉฐเจ— เจธเจฟเจธเจŸเจฎ เจชเฉฑเจงเจฐ 'เจคเฉ‡ เจ†เจชเจนเฉเจฆเจฐเฉ‡ เจ•เฉ‹เจก เจจเฉ‚เฉฐ เจฒเจพเจ—เฉ‚ เจ•เจฐเจจ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเฉฐเจฆเฉ€ เจนเฉˆเฅค

เจธเจฎเฉฑเจธเจฟเจ† เจฆเจพ เจ•เจพเจฐเจจ เจ‡เจน เจนเฉˆ เจ•เจฟ Bitdefender เจเจ‚เจŸเฉ€เจตเจพเจ‡เจฐเจธ เจธเจพเจˆเจŸ เจฆเฉ‡ เจ…เจธเจฒ TLS เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจจเฉ‚เฉฐ เจฌเจฆเจฒ เจ•เฉ‡ HTTPS เจŸเฉเจฐเฉˆเจซเจฟเจ• เจฆเฉ€ เจธเจฅเจพเจจเจ• เจฐเฉเจ•เจพเจตเจŸ เจ•เจฐเจฆเจพ เจนเฉˆเฅค เจ•เจฒเจพเจ‡เฉฐเจŸ เจฆเฉ‡ เจธเจฟเจธเจŸเจฎ 'เจคเฉ‡ เจ‡เฉฑเจ• เจตเจพเจงเฉ‚ เจฐเฉ‚เจŸ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจธเจฅเจพเจชเจค เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ, เจœเจฟเจธ เจจเจพเจฒ เจตเจฐเจคเฉ‡ เจ—เจ เจŸเฉเจฐเฉˆเจซเจฟเจ• เจจเจฟเจฐเฉ€เจ–เจฃ เจชเฉเจฐเจฃเจพเจฒเฉ€ เจฆเฉ‡ เจธเฉฐเจšเจพเจฒเจจ เจจเฉ‚เฉฐ เจฒเฉเจ•เจพเจ‰เจฃเจพ เจธเฉฐเจญเจต เจนเฉ‹ เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค เจเจ‚เจŸเฉ€เจตเจพเจ‡เจฐเจธ เจ†เจชเจฃเฉ‡ เจ†เจช เจจเฉ‚เฉฐ เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจŸเฉเจฐเฉˆเจซเจฟเจ• เจตเจฟเฉฑเจš เจชเจพเฉœเจฆเจพ เจนเฉˆ เจ…เจคเฉ‡ เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจ–เฉ‹เจœ เจซเฉฐเจ•เจธเจผเจจ เจจเฉ‚เฉฐ เจฒเจพเจ—เฉ‚ เจ•เจฐเจจ เจฒเจˆ เจ•เฉเจ เจชเฉฐเจจเจฟเจ†เจ‚ เจตเจฟเฉฑเจš เจ†เจชเจฃเจพ เจ–เฉเจฆ เจฆเจพ JavaScript เจ•เฉ‹เจก เจธเจผเจพเจฎเจฒ เจ•เจฐเจฆเจพ เจนเฉˆ, เจ…เจคเฉ‡ เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจ•เจจเฉˆเจ•เจธเจผเจจ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจจเจพเจฒ เจธเจฎเฉฑเจธเจฟเจ†เจตเจพเจ‚ เจฆเฉ€ เจธเจฅเจฟเจคเฉ€ เจตเจฟเฉฑเจš, เจ‡เจน เจตเจพเจชเจธ เจ•เฉ€เจคเฉ‡ เจ—เจ เจ—เจฒเจคเฉ€ เจชเฉฐเจจเฉ‡ เจจเฉ‚เฉฐ เจ†เจชเจฃเฉ‡ เจจเจพเจฒ เจฌเจฆเจฒ เจฆเจฟเฉฐเจฆเจพ เจนเฉˆเฅค เจ•เจฟเจ‰เจ‚เจ•เจฟ เจจเจตเจพเจ‚ เจ…เจธเจผเฉเฉฑเจงเฉ€ เจชเฉฐเจจเจพ เจ–เฉ‹เจฒเฉเจนเฉ‡ เจœเจพ เจฐเจนเฉ‡ เจธเจฐเจตเจฐ เจฆเฉ€ เจคเจฐเจซเฉ‹เจ‚ เจฆเจฟเฉฑเจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆ, เจ‡เจธ เจฒเจˆ เจ‰เจธ เจธเจฐเจตเจฐ เจฆเฉ‡ เจฆเฉ‚เจœเฉ‡ เจชเฉฐเจจเจฟเจ†เจ‚ เจจเฉ‚เฉฐ Bitdefender เจฆเฉเจ†เจฐเจพ เจชเจพเจˆ เจธเจฎเฉฑเจ—เจฐเฉ€ เจคเฉฑเจ• เจชเฉ‚เจฐเฉ€ เจชเจนเฉเฉฐเจš เจนเฉเฉฐเจฆเฉ€ เจนเฉˆเฅค

เจ‡เฉฑเจ• เจนเจฎเจฒเจพเจตเจฐ เจฆเฉเจ†เจฐเจพ เจจเจฟเจฏเฉฐเจคเจฐเจฟเจค เจ‡เฉฑเจ• เจธเจพเจˆเจŸ เจจเฉ‚เฉฐ เจ–เฉ‹เจฒเฉเจนเจฃ เจตเฉ‡เจฒเฉ‡, เจ‰เจน เจธเจพเจˆเจŸ เจ‡เฉฑเจ• XMLHttpRequest เจญเฉ‡เจœ เจธเจ•เจฆเฉ€ เจนเฉˆ เจ…เจคเฉ‡ เจœเจตเจพเจฌ เจฆเฉ‡เจฃ เจตเฉ‡เจฒเฉ‡ HTTPS เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจจเจพเจฒ เจธเจฎเฉฑเจธเจฟเจ†เจตเจพเจ‚ เจชเฉˆเจฆเจพ เจ•เจฐ เจธเจ•เจฆเฉ€ เจนเฉˆ, เจœเจฟเจธ เจจเจพเจฒ Bitdefender เจฆเฉเจ†เจฐเจพ เจงเฉ‹เจ–เจพเจงเฉœเฉ€ เจ•เฉ€เจคเฉ‡ เจ—เจ เจ‡เฉฑเจ• เจ—เจฒเจคเฉ€ เจชเฉฐเจจเฉ‡ เจฆเฉ€ เจตเจพเจชเจธเฉ€ เจนเฉ‹เจตเฉ‡เจ—เฉ€เฅค เจ•เจฟเจ‰เจ‚เจ•เจฟ เจ—เจฒเจคเฉ€ เจชเฉฐเจจเจพ เจนเจฎเจฒเจพเจตเจฐ เจฆเฉ‡ เจกเฉ‹เจฎเฉ‡เจจ เจฆเฉ‡ เจธเฉฐเจฆเจฐเจญ เจตเจฟเฉฑเจš เจ–เฉ‹เจฒเฉเจนเจฟเจ† เจ—เจฟเจ† เจนเฉˆ, เจ‰เจน เจฌเจฟเจŸเจกเฉ‡เจซเฉˆเจ‚เจกเจฐ เจชเฉˆเจฐเจพเจฎเฉ€เจŸเจฐเจพเจ‚ เจจเจพเจฒ เจธเจชเฉ‚เจซ เจ•เฉ€เจคเฉ‡ เจชเฉฐเจจเฉ‡ เจฆเฉ€เจ†เจ‚ เจธเจฎเฉฑเจ—เจฐเฉ€เจ†เจ‚ เจจเฉ‚เฉฐ เจชเฉœเฉเจน เจธเจ•เจฆเจพ เจนเฉˆเฅค Bitdefender เจฆเฉเจ†เจฐเจพ เจชเฉเจฐเจฆเจพเจจ เจ•เฉ€เจคเฉ‡ เจ—เจ เจชเฉฐเจจเฉ‡ เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจธเฉˆเจธเจผเจจ เจ•เฉเฉฐเจœเฉ€ เจตเฉ€ เจธเจผเจพเจฎเจฒ เจนเฉˆ เจœเฉ‹ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจตเฉฑเจ–เจฐเฉ‡ Safepay เจฌเฉเจฐเจพเจŠเจœเจผเจฐ เจธเฉˆเจธเจผเจจ เจจเฉ‚เฉฐ เจธเจผเฉเจฐเฉ‚ เจ•เจฐเจจ เจฒเจˆ, เจ†เจฐเจฌเจฟเจŸเจฐเฉ‡เจฐเฉ€ เจ•เจฎเจพเจ‚เจก เจฒเจพเจˆเจจ เจซเจฒเฉˆเจ— เจจเจฟเจฐเจงเจพเจฐเจค เจ•เจฐเจจ, เจ…เจคเฉ‡ โ€œ--utility-cmd-prefixโ€ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ เจ•เจฟเจธเฉ‡ เจตเฉ€ เจธเจฟเจธเจŸเจฎ เจ•เจฎเจพเจ‚เจกเจพเจ‚ เจจเฉ‚เฉฐ เจฒเจพเจ‚เจš เจ•เจฐเจจ เจฒเจˆ เจ…เฉฐเจฆเจฐเฉ‚เจจเฉ€ เจฌเจฟเจŸเจกเฉ€เจซเฉˆเจ‚เจกเจฐ API เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเฉฐเจฆเฉ€ เจนเฉˆเฅค เจเฉฐเจกเจพ เจ‡เฉฑเจ• เจธเจผเฉ‹เจธเจผเจฃ เจฆเฉ€ เจ‡เฉฑเจ• เจ‰เจฆเจพเจนเจฐเจจ (param1 เจ…เจคเฉ‡ param2 เจ—เจฒเจคเฉ€ เจชเฉฐเจจเฉ‡ เจคเฉ‹เจ‚ เจชเฉเจฐเจพเจชเจค เจ•เฉ€เจคเฉ‡ เจฎเฉเฉฑเจฒ เจนเจจ):

var เจฌเฉ‡เจจเจคเฉ€ = เจจเจตเฉ€เจ‚ XMLHttpRequest();
request.open("POST", Math.random());
request.setRequestHeader("Content-type", "application/x-www-form-urlencoded");
request.setRequestHeader(ยซBDNDSS_B67EA559F21B487F861FDA8A44F01C50ยป, param1);
request.setRequestHeader(ยซBDNDCA_BBACF84D61A04F9AA66019A14B035478ยป, param2);
request.setRequestHeader(ยซBDNDWB_5056E556833D49C1AF4085CB254FC242ยป, ยซobk.runยป);
request.setRequestHeader(ยซBDNDOK_4E961A95B7B44CBCA1907D3D3643370Dยป, location.href);
request.send("data:text/html,nada โ€”utility-cmd-prefix=\"cmd.exe /k whoami & echo\"");

Bitdefender SafePay เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจฌเฉเจฐเจพเจŠเจœเจผเจฐ เจตเจฟเฉฑเจš เจ•เฉ‹เจก เจเจ—เจœเจผเฉ€เจ•เจฟเจŠเจธเจผเจจ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€

เจฆเฉฑเจธ เจฆเฉ‡เจˆเจ เจ•เจฟ 2017 เจตเจฟเฉฑเจš เจ•เฉ€เจคเฉ‡ เจ—เจ เจ‡เฉฑเจ• เจ…เจงเจฟเจเจจ เจชเฉเจฐเจ—เจŸ24 เจตเจฟเฉฑเจšเฉ‹เจ‚ 26 เจŸเฉˆเจธเจŸ เจ•เฉ€เจคเฉ‡ เจเจจเจŸเจฟเจตเจผเจพเจ‡เจฐเจ…เจธ เจ‰เจคเจชเจพเจฆ เจœเฉ‹ เจชเฉเจฐเจฎเจพเจฃ เจชเฉฑเจคเจฐ เจธเจชเฉ‚เจซเจฟเฉฐเจ— เจฐเจพเจนเฉ€เจ‚ HTTPS เจŸเฉเจฐเฉˆเจซเจฟเจ• เจฆเฉ€ เจœเจพเจ‚เจš เจ•เจฐเจฆเฉ‡ เจนเจจ, เจ‡เฉฑเจ• HTTPS เจ•เจจเฉˆเจ•เจธเจผเจจ เจฆเฉ‡ เจธเจฎเฉเฉฑเจšเฉ‡ เจธเฉเจฐเฉฑเจ–เจฟเจ† เจชเฉฑเจงเจฐ เจจเฉ‚เฉฐ เจ˜เจŸเจพ เจฆเจฟเฉฐเจฆเฉ‡ เจนเจจเฅค
11 เจ‰เจคเจชเจพเจฆเจพเจ‚ เจตเจฟเฉฑเจšเฉ‹เจ‚ เจธเจฟเจฐเจซเจผ 26 เจจเฉ‡ เจฎเฉŒเจœเฉ‚เจฆเจพ เจธเจพเจˆเจซเจฐ เจธเฉ‚เจŸ เจชเฉเจฐเจฆเจพเจจ เจ•เฉ€เจคเฉ‡ เจนเจจเฅค 5 เจธเจฟเจธเจŸเจฎเจพเจ‚ เจจเฉ‡ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸเจพเจ‚ เจฆเฉ€ เจชเฉเจธเจผเจŸเฉ€ เจจเจนเฉ€เจ‚ เจ•เฉ€เจคเฉ€ (เจ•เฉˆเจธเจชเจฐเจธเจ•เฉ€ เจ‡เฉฐเจŸเจฐเจจเฉˆเจŸ เจธเฉเจฐเฉฑเจ–เจฟเจ† 16 เจฎเฉˆเจ•, NOD32 AV 9, เจธเจพเจˆเจฌเจฐเจธเจฟเจŸเจฐ, เจจเฉˆเฉฑเจŸ เจจเฉˆเจจเฉ€ 7 เจตเจฟเจจ, เจจเฉˆเฉฑเจŸ เจจเฉˆเจจเฉ€ 7 เจฎเฉˆเจ•)เฅค เจ•เฉˆเจธเจชเจฐเจธเจ•เฉ€ เจ‡เฉฐเจŸเจฐเจจเฉˆเจŸ เจธเฉเจฐเฉฑเจ–เจฟเจ† เจ…เจคเฉ‡ เจ•เฉเฉฑเจฒ เจธเฉเจฐเฉฑเจ–เจฟเจ† เจ‰เจคเจชเจพเจฆ เจนเจฎเจฒเฉ‡ เจฆเฉ‡ เจ…เจงเฉ€เจจ เจธเจจ CRIME, เจ…เจคเฉ‡ AVG, Bitdefender เจ…เจคเฉ‡ Bullguard เจ‰เจคเจชเจพเจฆเจพเจ‚ 'เจคเฉ‡ เจนเจฎเจฒเจพ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ เจ–เฉœเฉ‹เจค ะธ เจชเฉ‚เจกเจฒ. Dr.Web Antivirus 11 เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ…เจตเจฟเจธเจผเจตเจพเจธเจฏเฉ‹เจ— เจเจ•เจธเจชเฉ‹เจฐเจŸ เจธเจฟเจซเจฐเจพเจ‚ (เจนเจฎเจฒเจพ) 'เจคเฉ‡ เจตเจพเจชเจธ เจœเจพเจฃ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเฉฐเจฆเจพ เจนเฉˆ เจซเฉเจฐเฉ€เจ•).

เจธเจฐเฉ‹เจค: opennet.ru

เจ‡เฉฑเจ• เจŸเจฟเฉฑเจชเจฃเฉ€ เจœเฉ‹เฉœเฉ‹