Έχει εντοπιστεί μια ευπάθεια στο Bitdefender Antivirus Free 2020 που επιτρέπει σε έναν hacker να φορτώσει unsigned code που θα μπορούσε να οδηγήσει σε παραχώρηση προνομίων.
Σύμφωνα με την Safebreach, το κύριο ζήτημα με το συγκεκριμένο προϊόν είναι ότι ο μηχανισμός φύλαξης ακεραιότητας του κώδικα δεν τίθεται σε λειτουργία επιτρέποντας σε έναν εισβολέα να φορτώσει unsigned code. Ο κίνδυνος εδώ είναι ιδιαίτερα υψηλός, επειδή το λογισμικό λειτουργεί ως NT AUTHORITY \ SYSTEM, ο πιο προνομιούχος λογαριασμός χρήστη καθιστώντας την πρόσβαση αυτή πολύ σημαντική για ένα μη εξουσιοδοτημένο άτομο.
«Η ευπάθεια δίνει στους hackers τη δυνατότητα να φορτώνουν και να εκτελούν κακόβουλα ωφέλιμα φορτία χρησιμοποιώντας μια υπηρεσία. Αυτή η δυνατότητα μπορεί να καταστρατηγηθεί από έναν εισβολέα, για παράδειγμα για να πετύχει ένα Application Whitelisting Bypass για σκοπούς όπως η εκτέλεση και η φοροδιαφυγή», αναφέρει η Safebreach.
Οι βασικές αιτίες πίσω από την ευπάθεια είναι η έλλειψη ασφαλούς φόρτωσης DLL λόγω της ύπαρξης ενός ανεξέλεγκτου search path και ότι δεν γίνεται επικύρωση ψηφιακού πιστοποιητικού κατά του δυαδικού.
Mark Zuckerberg: Ο δεύτερος πλουσιότερος άνθρωπος
Ένα «νέο αστέρι» φωτίζεται στο νυχτερινό ουρανό
Mark Zuckerberg: Έγινε ο δεύτερος πλουσιότερος άνθρωπος! 💰💰
Η Safebreach ανέφερε το ζήτημα στην Bitdefender στις 17 Ιουλίου. Η εταιρεία απάντησε αμέσως και κατάφερε να επιβεβαιώσει το θέμα μέχρι τις 14 Αυγούστου. Πέντε ημέρες αργότερα, η BitDefender δημοσίευσε ένα advisory και επιβεβαίωσε το CVE-2019-15295.
Η Bitdefender δήλωσε στη SC Media ότι το ζήτημα υποβλήθηκε από την Safebreach μέσω του bug bounty προγράμματος της εταιρείας.
«Ενημερωθήκαμε για το ζήτημα και δημοσιεύσαμε τη δική μας συμβουλή στην ιστοσελίδα μας. Το ζήτημα έχει διορθωθεί και ενημερώσαμε αυτόματα την πελατειακή μας βάση προτού δημοσιευθούν οι κυκλοφορίες. Ξεκινήσαμε το bug bounty πρόγραμμά μας πριν από δύο χρόνια για να αυξήσουμε την ασφάλεια και την αξιοπιστία της βάσης κώδικα και να προσφέρουμε την καλύτερη ασφάλεια στους πελάτες μας», δήλωσε ο Bogdan “Bob” Botezatu, Διευθυντής Έρευνας και Αναφοράς Απειλών της Bitdefender.