Një vulnerabilitet në shfletuesin e sigurt Bitdefender SafePay, që çon në ekzekutimin e kodit

Vladimir Palant, krijuesi i Adblock Plus, identifikuar vulnerabiliteti (CVE-2020-8102) në shfletuesin e specializuar web Safepay, i bazuar në motorin Chromium, që ofrohet si pjesë e paketës antivirus Bitdefender Total Security 2020 dhe ka për qëllim përmirësimin e sigurisë së përdoruesit në internet (p.sh. ofron izolim të shtuar kur vizitohet bankat dhe sistemet e pagesave). Vulnerabiliteti lejon që faqet e hapura në shfletues të ekzekutojnë kod të përgjithshëm në nivelin e sistemit operativ.

Arsyeja e problemit është se antivirus Bitdefender realizon kapjen lokale të trafikut HTTPS duke zëvendësuar certifikatën origjinale TLS të faqes. Në sistemin e klientit instalohet një certifikat rrënjor shtesë, që lejon fshehjen e funksionit të sistemit të inspektimit të trafikut. Antivirus vendoset në trafikun e sigurt dhe përfshin kodin JavaScript të tij në disa faqe për të realizuar funksionin Safe Search, dhe në rast problemi me certifikatën e lidhjes së sigurt, zëvendëson faqen e gabimit me të tijën. Pasi faqja e re e gabimit jepet në emrin e serverit që po hapet, faqet e tjera të këtij serveri kanë qasje të plotë në përmbajtjen që është futur nga Bitdefender.

Kur hapet një faqe nën kontrollin e një sulmuesi, kjo faqe mund të dërgojë një kërkesë XMLHttpRequest dhe të simulojë një problem në përgjigje me certifikatën HTTPS, që do të çojë në kthimin e një faqeje gabimi, e zëvendësuar nga Bitdefender. Pasi faqja e gabimit është hapur në kontekstin e domenit të sulmuesit, ai mund të lexojë përmbajtjen e faqeve të zëvendësuara me parametrat e Bitdefender. Në faqen e zëvendësuar nga Bitdefender përfshihet gjithashtu çelësi seancës, që lejon përmes API të brendshëm të Bitdefender të nisë një seancë të veçantë të shfletuesit Safepay, duke treguar gjithashtu(parameterat) që duhen kaluar, dhe të arrihet ekzekutimi i çdo komandë sistemike përmes parametrave "—utility-cmd-prefix". Një shembull eksploati (param1 dhe param2 janë vlera të marra nga faqja e gabimit):

var request = new XMLHttpRequest();
request.open("POST", Math.random());
request.setRequestHeader("Content-type", "application/x-www-form-urlencoded");
request.setRequestHeader("BDNDSS_B67EA559F21B487F861FDA8A44F01C50", param1);
request.setRequestHeader("BDNDCA_BBACF84D61A04F9AA66019A14B035478", param2);
request.setRequestHeader("BDNDWB_5056E556833D49C1AF4085CB254FC242", "obk.run");
request.setRequestHeader("BDNDOK_4E961A95B7B44CBCA1907D3D3643370D", location.href);
request.send("data:text/html,nada —utility-cmd-prefix='cmd.exe /k whoami & echo'");

Një vulnerabilitet në shfletuesin e sigurt Bitdefender SafePay, që çon në ekzekutimin e kodit

Të kujtojmë se një studim i realizuar në vitin 2017 tregon, që 24 nga 26 produktet e testuara antivirus, që inspektojnë trafikun HTTPS përmes zëvendësimit të certifikatave, ulën nivelin e sigurisë së përgjithshëm të lidhjes HTTPS.
Grupet aktuale të enkriptimit ishin ofruar vetëm në 11 nga 26 produkte. 5 sisteme nuk realizonin verifikimin e certifikatave (Kaspersky Internet Security 16 Mac, NOD32 AV 9, CYBERsitter, Net Nanny 7 Win, Net Nanny 7 Mac). Produktet Kaspersky Internet Security dhe Total Security ishin të ndjeshme ndaj sulmit CRIME, ndërsa produktet AVG, Bitdefender dhe Bullguard ishin të ndjeshme ndaj sulmeve Logjam dhe POODLE. Produkti Dr.Web Antivirus 11 lejon kthimin në enkriptimet e pa besueshme eksportuese (sulm FREAK).

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster