Уязвимость в Kaspersky Internet Security 2013

Автор
Опубликовано: 4278 дней назад (8 марта 2013)
Блог: Обо всём
0
Голосов: 0
Уязвимость в Kaspersky Internet Security 2013

Александр Панасенко вт, 05/03/2013 - 13:45

В списке рассылки bugtraq Marc Heuse сообщил о наличии уязвимости в Kaspersky Internet Security 2013, позволяющей злоумышленнику удаленно "заморозить" операционную систему, на которой установлено это ПО.

В качестве условий для проведения атаки указывается необходимость включения сетевого стека ipv6 на машине жертвы. Скомпилировав прилагаемый в сообщении софт, можно проверить удаленно наличие уязвимости (утилита firewall6). Как пишет сам автор, суть уязвимости заключается в некорректной обработке посылаемых атакующим сетевых пакетов, которые состоят из нескольких пакетов с вытавленным флагом фрагментации и одним большим заголовком пакета, передает uinc.ru.

Кроме того, автор с сожалением констатирует, что "Лаборатория Касперского", которой он послал сообщение об уязвимости 21 января 2013 (и повторное - 14 февраля) никак не отреагировала на это сообщение и не приняла никаких мер для устранения уязвимости. Для устранения уязвимости рекомендуется удалить из всех сетевых интерфейсов Kaspersky Anti-Virus NDIS 6 Filter, ошибка в котором приводит к существованию уязвимости, или удалить KIS с компьютера до устранения уязвимости.
http://www.anti-malware.ru/news/2013-03-05/11282
Комментарии (0)

Нет комментариев. Ваш будет первым!

Последние комментарии
Алексей Дыма (Вахтённый) 23 апреля 2017
НЕПРОСТОЙ СВОБОДНЫЙ: Городок, которого нет
Алексей Дыма (Вахтённый) 2 декабря 2016
ОРЛИНЫЙ
Алексей Дыма (Вахтённый) 2 декабря 2016
ОРЛИНЫЙ
БиС 1 декабря 2016
ОРЛИНЫЙ
Юрий Тарасов 1 декабря 2016
Лит.Урок № 1
Юрий Тарасов 30 ноября 2016
Что дал своим гражданам СССР
Юрий Тарасов 29 ноября 2016
Лит.Урок № 1
Алексей Дыма (Вахтённый) 29 ноября 2016
Лит.Урок № 1