ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

"Лаборатория Касперского" закрыла уязвимость в нескольких своих продуктах
  #1  
Старый 19.07.2007, 22:02
WAR!9G
Участник форума
Регистрация: 24.06.2007
Сообщений: 299
Провел на форуме:
467372

Репутация: 212
По умолчанию "Лаборатория Касперского" закрыла уязвимость в нескольких своих продуктах

"Лаборатория Касперского" сообщила о выпуске автопатча, исправляющего уязвимость KLV07-07 в драйвере Klif.sys, входящем в состав нескольких продуктов компании.

Информация о данной уязвимости, приводящей к системной ошибке, была опубликована авторами сайта www.rootkit.com.

Драйвер Klif.sys, предназначенный для защиты продукта от несанкционированного доступа и отключения злоумышленниками, вызывает ошибку при вызове одной из функций с неправильными параметрами. К сожалению, авторы www.rootkit.com нарушили все общепринятые в антивирусной индустрии стандарты, не обратившись в "Лабораторию Касперского" до публикации информации об этой уязвимости.

Хотя в сообщении на www.rootkit.com говорится, что "все попытки проинформировать "Лабораторию Касперского" были проигнорированы", это совершенно не соответствует действительности
- ни одного подобного обращения в компанию не было зарегистрировано.

Данная уязвимость распространяется на следующие продукты:

* Kaspersky Internet Security 6.0/7.0
* Антивирус Касперского 6.0/7.0
* Антивирус Касперского 6.0 для Windows Workstation
* Антивирус Касперского 6.0 для Windows Server

Эти продукты уязвимы только при запуске на таких операционных системах, как Windows NT, Windows 2000, Windows 2003 x86 и Windows XP x86. Продукты, запущенные на других ОС компании Microsoft, не подвержены этой уязвимости.

Данной уязвимости присвоен низкий уровень риска, потому что для ее вредоносного использования пользователь должен лично запустить ее на атакуемом компьютере. Использование уязвимости вызывает критическую ошибку (синий экран), но не позволяет добиться больших прав для администрирования системы или удаленного контроля над компьютером.

Впоследствии исследователи с сайта matousec.com сообщили о наличии подобной уязвимости в нескольких других функциях, вызываемых драйвером klif.sys.

Как сообщили в компании, уязвимости, описанные в обеих статьях, были исправлены в автоматически устанавливаемом патче "Лаборатории Касперского", выпущенном 19 июля 2007 года.

Источник: CYBERSECURITY.RU - 19.07.07
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Опасная уязвимость в продуктах Symantec le_san Мировые новости 4 18.05.2007 18:00
Google устранила опасную уязвимость в одном из своих онлайновых сервисов »Atom1c« Мировые новости 1 20.01.2007 16:59
Критическая уязвимость ActiveX – теперь в продуктах Adobe KPOT_f!nd Мировые новости 2 04.12.2006 19:30
В продуктах Microsoft критическая уязвимость dinar_007 Мировые новости 0 09.08.2006 14:34
"Лаборатория Касперского" готова судиться с китайским разработчиком антивирусов Hitman_2 Мировые новости 3 31.03.2006 01:02



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ