L'actualització de Bitdefender remet els errors de gestió d'errors de Safepay

Proveu El Nostre Instrument Per Eliminar Problemes



Bitdefender Update Patches Safepay Error Handling Bug




  • Safepay de BitDefender tenia un error que els actors maliciosos podrien haver explotat en atacs RCE.
  • BitDefender va publicar una actualització que corregia la vulnerabilitat del navegador.
  • No dubteu a visitar el BitDefender pàgina per obtenir més informació sobre com baixar i protegir el vostre PC amb Windows 10 amb l'eina antivirus.
  • Per obtenir consells i guies per optimitzar la seguretat del vostre PC, consulteu el document Seguretat i privadesa pàgina.
Error del navegador BitDefender Per solucionar diversos problemes de PC, es recomana Restoro PC Repair Tool: Aquest programari repararà els errors habituals de l'ordinador, us protegirà de la pèrdua de fitxers, programari maliciós, fallades de maquinari i optimitzarà el vostre PC per obtenir el màxim rendiment. Solucioneu problemes de PC i elimineu virus ara en tres senzills passos:
  1. Descarregueu Restoro PC Repair Tool que ve amb tecnologies patentades (patent disponible aquí ).
  2. Feu clic a Inicieu l'escaneig per trobar problemes de Windows que puguin causar problemes amb l'ordinador.
  3. Feu clic a Reparar-ho tot per solucionar problemes que afecten la seguretat i el rendiment de l'ordinador
  • Restoro ha estat descarregat per0lectors aquest mes.

El Bitdefender és un dels més populars antivirus solucions per resoldre diferents tipus d'amenaces cibernètiques, inclosos el robatori de dades, el ransomware i els atacs de denegació de servei distribuïda (DDoS).



Però té els seus propis defectes inherents a la seguretat com l’investigador de ciberseguretat Wladimir Palant revelat recentment.

Cal destacar que Safepay de Bitdefender tenia un error que els agents maliciosos podrien haver explotat execució de codi remot (RCE) atacs.

millor interruptor kvm de doble monitor

Bitdefender corregeix l’error de Safepay

Palant va posar en coneixement de Bitdefender el problema Safepay, que va llançar ràpidament una actualització amb una solució de seguretat.



Safepay és un component de seguretat del navegador que hauria de protegir les vostres transaccions en línia, incloses les operacions bancàries i les compres electròniques. El seu objectiu és situar l’activitat del navegador en un entorn tancat, cosa que dificulta el robatori de la vostra informació personal.

el so de Windows 10 deixa de funcionar després de dormir

És irònic, doncs, que el mateix component antivirus destinat a protegir el vostre navegador hagi pogut ser infringit pels ciberdelinqüents.

Bitdefender ho ha fet des de llavors alliberat un assessorament sobre l'error de Safepay que va corregir:



La vulnerabilitat de validació d’entrada inadequada al component del navegador Safepay de Bitdefender Total Security 2020 permet a una pàgina web externa especialment dissenyada per executar ordres remotes dins del procés de la Safepay Utility. Aquest problema afecta les versions de Bitdefender Total Security 2020 anteriors al 24.0.20.116.

Problema de gestió d’errors HTTPS a Safepay

El defecte CVE-2020-8102 de Safepay té alguna cosa a veure amb la forma en què Bitdefender gestiona les connexions HTTP.

Segons Palant, l'eina antivirus gestiona els certificats d'error HTTP en lloc de deixar aquesta tasca al navegador. Per tant, quan la solució troba un certificat de seguretat sospitós, ofereix a l’usuari l’opció de sortir a la seguretat o procedir a obrir la pàgina web en qüestió.

Però l’URL de la barra d’adreces del navegador continua sent el mateix, que sembla ser la causa arrel de la vulnerabilitat RCE.

connexió wifi Windows 7 limitada

Per exemple, un pirata informàtic podria carregar una pàgina maliciosa a Safepay presentant primer un certificat vàlid a petició inicial abans de canviar a un de no vàlid del mateix servidor. El navegador vulnerable no aturarà el comportament sospitós de la pàgina.

Afortunadament, el de Palant només és una prova de concepte (PoC), que no és cap prova que alguns actors dolents realment intentessin explotar l’error RCE a Safepay.

Com sempre, podeu deixar suggeriments o preguntes a la secció de comentaris següent.