ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Переполнение буфера в Kaspersky Anti-Virus
  #1  
Старый 04.10.2005, 09:08
Аватар для bul666
bul666
Banned
Регистрация: 21.04.2005
Сообщений: 328
Провел на форуме:
632524

Репутация: 9
Отправить сообщение для bul666 с помощью ICQ
По умолчанию Переполнение буфера в Kaspersky Anti-Virus

3 октября, 2005

Программа:
Kaspersky Anti-Virus Library (cab.ppl) version 5.0.20.0 and prior
Kaspersky Anti-Virus 4.x
Kaspersky Anti-Virus 5.x
Kaspersky SMTP-Gateway 5.x

Опасность: Критическая

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Переполнение кучи обнаружено при обработке CAB файлов. Удаленный пользователь может создать CAB файл, содержащий специально сформированный заголовок, вызвать переполнение кучи и выполнить произвольный код на целевой системе.

URL производителя: kaspersky.ru

Решение: Способов устранения уязвимости не существует в настоящее время.

Источник: SecLab
 
Ответить с цитированием

  #2  
Старый 04.10.2005, 10:21
Аватар для vbf
vbf
Новичок
Регистрация: 30.09.2005
Сообщений: 6
Провел на форуме:
14283

Репутация: 0
По умолчанию

вроде бы уже был сплойт для антивиря и валялся в паблике

зы незнаю рабочий или нет
 
Ответить с цитированием

  #3  
Старый 04.10.2005, 13:45
Аватар для KEZ
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

советую вместо "буфера" писать "кучи" или "стека"
 
Ответить с цитированием

  #4  
Старый 04.10.2005, 15:09
Аватар для bul666
bul666
Banned
Регистрация: 21.04.2005
Сообщений: 328
Провел на форуме:
632524

Репутация: 9
Отправить сообщение для bul666 с помощью ICQ
По умолчанию

Так было написано на Секлабе... Возможно они ошиблись
 
Ответить с цитированием

  #5  
Старый 04.10.2005, 16:34
Аватар для KEZ
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

Это не ошибка. Просто я считаю правильне писать конкретно - кучи или стека, если мы знаем что переполняется то почему не написать? Благо редактировать то что написали на securitylab.ru никто не запрещает
 
Ответить с цитированием

«Лаборатория Касперского» комментирует сообщение об уязвимости в антивирусных продукт
  #6  
Старый 05.10.2005, 10:16
Аватар для bul666
bul666
Banned
Регистрация: 21.04.2005
Сообщений: 328
Провел на форуме:
632524

Репутация: 9
Отправить сообщение для bul666 с помощью ICQ
По умолчанию «Лаборатория Касперского» комментирует сообщение об уязвимости в антивирусных продукт

4 октября, 2005

Начиная с недавнего времени, широкий резонанс в СМИ получило сообщение независимого исследователя Алекса Вилера (Alex Wheeler) об обнаружении уязвимости в антивирусных продуктах «Лаборатории Касперского», связанной с обработкой архивов формата CAB. Учитывая пристальное внимание компьютерного сообщества, «Лаборатория Касперского» считает необходимым предоставить официальные комментарии по данному инциденту.

Действительно, компания подтверждает существование уязвимости в одном из модулей Антивируса Касперского, обеспечивающем обработку архивированных файлов типа CAB. Использование данной уязвимости приводит к сбою в работе антивирусной программы. Этот эффект проявляется исключительно при работе в среде Windows, и не затрагивает другие ОС.

В то же время, специалистами «Лаборатории Касперского» был предпринят ряд мер, направленных на устранении угрозы, связанной с уязвимостью CAB-модуля. Прежде всего, после получения соответствующих данных командой антивирусных аналитиков в сжатые сроки был создан пакет сигнатур, обнаруживающих возможные для данной уязвимости эксплойты (процедуры использования уязвимости для проникновения на компьютер). Этот набор сигнатур был добавлен в антивирусные базы Антивируса Касперского 29 сентября, что значительно снижает вероятность успешного использования эксплойтов CAB-уязвимости. Более того, на данный момент не зарегистрировано ни одной попытки создания и распространения подобных эксплойтов. В этой связи необходимо отметить, что сам Алекс Вилер, обнаруживший данную уязвимость, не предоставил использующий ее демонстрационный код.

В совокупности перечисленные факторы позволяют утверждать, что фактическая опасность, представляемая CAB-уязвимостью, является минимальной и неспособна повлиять на уровень антивирусной защиты продуктов «Лаборатории Касперского».

На данный момент эксперты «Лаборатории Касперского» осуществляют разработку экстренного обновления антивирусных продуктов компании, содержащих подверженный уязвимости CAB-модуль. Уточненный список этих продуктов включает следующие: Антивирус Касперского Personal 5.0, Антивирус Касперского Personal Pro 5.0, Антивирус Касперского 5.0 для Windows Workstations, Антивирус Касперского 5.0 для Windows File Servers, Kaspersky Personal Security Suite 1.1. При этом антивирусные продукты версии 4.5 не подвержены воздействию уязвимости. Обновления для всех указанных программ, устраняющих CAB-уязвимость, будут выпущены во второй половине 5 октября 2005 года, и станут доступными для установки с помощью стандартных процедур загрузки обновлений.

«Лаборатория Касперского» также является поставщиком решений для ОЕМ- и технологических партнеров. Следует подчеркнуть, что подавляющее большинство доступных на рынке продуктов, основанных на антивирусной технологии «Лаборатории Касперского», не используют подверженный уязвимости модуль. Для партнеров, чьи решения потенциально могут быть подвержены уязвимости, предпринятые Лабораторией Касперского меры по выпуску сигнатур, обнаруживающих возможные эксплойты, практически исключают возможность использования уязвимости до выпуска соответствующих обновлений.
 
Ответить с цитированием

  #7  
Старый 15.08.2009, 14:32
Аватар для Археолог
Археолог
Banned
Регистрация: 07.08.2009
Сообщений: 2
Провел на форуме:
4906

Репутация: -67
По умолчанию

пофиксили какбэ!
 
Ответить с цитированием

  #8  
Старый 15.08.2009, 14:38
Аватар для Pernat1y
Pernat1y
Постоянный
Регистрация: 20.12.2007
Сообщений: 577
Провел на форуме:
1636674

Репутация: 171


По умолчанию

Цитата:
Сообщение от Археолог  
пофиксили какбэ!
еще-бы. за 4 года-то
 
Ответить с цитированием

  #9  
Старый 15.08.2009, 14:50
Аватар для Gadik
Gadik
Участник форума
Регистрация: 29.05.2006
Сообщений: 148
Провел на форуме:
1159891

Репутация: 30
По умолчанию

я уж обрадовался что ньюз новая(
 
Ответить с цитированием

  #10  
Старый 15.08.2009, 15:08
Аватар для Stinside
Stinside
Участник форума
Регистрация: 01.05.2009
Сообщений: 212
Провел на форуме:
362450

Репутация: 76
Отправить сообщение для Stinside с помощью ICQ Отправить сообщение для Stinside с помощью AIM Отправить сообщение для Stinside с помощью Yahoo
По умолчанию

Вообще-то это было очень давно.)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как применяется переполнение буфера на веб скриптах? BNF Болталка 2 23.05.2005 13:50



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ