Онлайн-консультация

Тел. в Москве: +7 495 _ 576 00 45
Тел. в СПБ: +7 812 _ 448 39 55
intranetoffice

631044003
В «Антивирусе Касперского» обнаружена уязвимость отказа в обслуживании
2013.03.07 10:12

Исследователь безопасности Марк Хеуз (Marc Heuse) обнародовал информацию об уязвимости отказа в обслуживании в «АнтивирусеКасперского».По словам эксперта, он сообщил производителю о существовании бреши еще 21 января этого года. Затем Хеуз повторно направилантивируснойкомпании информацию об уязвимости 14 февраля, но, не получив абсолютно никакого ответа, он решил публично раскрыть подробности бреши.

«Если потенциальная жертва доступна поIPv6-соединению(как это всегда бывает при подключении по локальной сети), получение фрагментированного пакета с множественными заголовками, а также одним большим заголовком расширения приводят костановкеработы ОС. При этом журнальные записи не генерируются, и не отображается окно предупреждения, и система не в состоянии выполнить какую-либо задачу», - заявил исследователь.

Для устранения уязвимости Хеуз рекомендует удалить из всех сетевых интерфейсов Kaspersky Anti-Virus NDIS 6 Filter, ошибка в котором приводит к существованию уязвимости.

На момент публикации новости официального подтверждения от Лаборатории Касперского не поступило.

Источник: securitylab


О проекте · Коммуникатор · Система задач · Заметки · IP-телефония · Контакты
© 2010, ЗАО "Российская внебиржевая сеть"
           
Rambler's Top100