Показано с 1 по 8 из 8.

Локальный DoS в Kaspersky Anti-Virus 2010

  1. #1
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SDA
    Регистрация
    07.01.2005
    Адрес
    Москва
    Сообщений
    7,168
    Вес репутации
    3189

    Локальный DoS в Kaspersky Anti-Virus 2010

    В популярном антивирусном продукте Kaspersky Anti-Virus 2010 версии 9.0.0.463 и младше обнаружена уязвимость. Уязвимым оказался модуль kl1.sys, в котором отсутствует необходимая проверка входных данных при обработке адресов, получаемых из IOCTL. Попытка использования обнаруженной уязвимости приводит к "отказу от обслуживания" приложения и может быть использована для блокирования антивируса и проникновения вредоносного программного ПО на уязвимый компьютер. Успешное же использование уязвимости позволяет злоумышленнику повысить привилегии до суперпользователя и выполнить произвольный программный код.
    Эксплоит http://downloads.securityfocus.com/v...ploits/37044.c

    http://www.uinc.ru/news/sn12879.html

    Upd: Для исправления уязвимости достаточно обновить антивирусные базы.
    Последний раз редактировалось DVi; 18.11.2009 в 15:47. Причина: Для исправления достаточно обновить антивирусные базы.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.03.2009
    Сообщений
    149
    Вес репутации
    69
    В CF2 к 2010 линейке данная проблема пофикшена.

    злоумышленнику повысить привилегии до суперпользователя
    Журналисты....

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SDA
    Регистрация
    07.01.2005
    Адрес
    Москва
    Сообщений
    7,168
    Вес репутации
    3189
    Цитата Сообщение от Danilka Посмотреть сообщение



    Журналисты....
    Он наверное имел ввиду работу из под админской учетки под Виндой

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3731
    Цитата Сообщение от Danilka Посмотреть сообщение
    злоумышленнику повысить привилегии до суперпользователя
    SYSTEM?
    Left home for a few days and look what happens...

  6. #5
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    Исправлено месяц назад во всех продуктах.
    Для исправления достаточно обновить антивирусные базы.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3731

    Отказ в обслуживании в klavemu.kdl в Kaspersky Anti-Virus 2010

    20 ноября, 2009

    Программа: Kaspersky Anti-Virus 2010 версия 9.0.0.463, возможно другие версии.

    Опасность:
    Низкая

    Наличие эксплоита:
    Да

    Описание:

    Уязвимость позволяет локальному пользователю произвести DoS атаку.
    Уязвимость существует из-за ошибки в klavemu.kdl. Локальный пользователь может с помощью специально сформированного 0x0022C008 IOCTL запроса вызвать разыменование некорректной памяти и аварийно завершить работу системы.

    URL производителя: www.kaspersky.com/kaspersky_anti-virus

    Решение:
    Установите последнюю версию 9.0.0.736 с сайта производителя

    securitylab.ru
    Left home for a few days and look what happens...

  8. #7
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    Это то же самое. В первом случае уязвимость тоже была в эмуляторе.
    Для исправления уязвимости достаточно обновить антивирусные базы.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3731
    Цитата Сообщение от DVi Посмотреть сообщение
    Это то же самое
    Да-да, я знаю. Это просто иное описание
    Left home for a few days and look what happens...

Похожие темы

  1. Kaspersky Anti-Virus: forbidden incoming virus Trojan-Downloader.BAT.Small.aq
    От makstarikov в разделе Помогите!
    Ответов: 28
    Последнее сообщение: 29.06.2012, 14:01
  2. Virus. Can't re-install kaspersky anti 2010
    От kas9 в разделе Malware Removal Service
    Ответов: 5
    Последнее сообщение: 23.07.2010, 22:30
  3. Can't install Renewed Kaspersky Anti-Virus 2010
    От Suzanne в разделе Malware Removal Service
    Ответов: 17
    Последнее сообщение: 10.07.2010, 09:54
  4. Ответов: 60
    Последнее сообщение: 19.07.2008, 20:05
  5. Ответов: 52
    Последнее сообщение: 16.05.2008, 07:59

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00819 seconds with 19 queries