Kaspersky ürünlerinde çeşitli güvenlik açıkları tespit edildi ™

19
EXE RANK

By BuRç-X #

Fexe Kullanıcısı
Puanları 0
Çözümler 0
Katılım
22 Şub 2009
Mesajlar
19,798
Tepkime puanı
0
Puanları
0
Yaş
37
By BuRç-X #
Açıklar hakların yükseltilmesi, önemli bilgilerin sızdırılması ve servis kullanımı engelleme gibi sonuçlar doğurabiliyor.
1) AxKLSysInfo.dll ve AxKLProd60.dll ActiveX kontrollerindeki güvensiz metodlar (StartUploading() metodu) kötü amaçlı kişilerin kullanıcı sistemindeki dosyaları okuyabilmesine veya silebilmesine izin veriyor.
2) klif.sys _NtSetValueKey() için olan hook fonksiyonunda oluşan integer taşması sistemde yüksek haklarla istenilen kodun çalıştırılabilmesine izin veriyor.
3) klif.sys'de henüz tanımlanmamış olan bir hata yerel kullanıcıların Ring-0 hakları ile istedikleri kodu çalıştırabilmesine izin veriyor.
4) OnDemand Scanner arj.ppl modülündeki sınır kontrolü hatası özel hazırlanmış bir ARJ arşiv dosyası taranırken hafıza taşması ile sonuçlanabiliyor.
Çözüm:
6.0.2.614 veya sonrasına güncelleyin
Kaspersky Anti-Virus for Windows Workstations:
[B]http://www.kaspersky.com/productupda...pter=146274385[/B]
Kaspersky Anti-Virus for Windows Server:
[B]http://www.kaspersky.com/productupda...pter=146274391[/B]
Kaspersky Internet Security 6.0:
[B]http://www.kaspersky.com/productupda...pter=186437046[/B]
Kaspersky Anti-Virus 6.0:
[B]http://www.kaspersky.com/productupda...pter=186435857[/B]
Kaynak:
Kaspersky:
[B]http://www.kaspersky.com/technews?id=203038693[/B]
[B]http://www.kaspersky.com/technews?id=203038694[/B]
iDefense Labs:
[B]http://labs.idefense.com/intelligenc...es/display.php[/B][B]i[/B]?id=504
[B]http://labs.idefense.com/intelligenc...lay.php?id=505[/B]


Emeğe saygı yeter bide + Rep :)
 
saol burc Anti kaspersky :D
 
Aslında Kaspersky'da çok güzel, bu açıklar Eski versiyonlarında şuan kullanılabilecek en güzel sürümü
Kaspersky 8.0 ve 9.0 'dur gayet düzenli ve normal fakat, bende kaspersky 8.0 varken Avast Pro. Kurmuştum Solunca çıkmıştı PC'den o yüzden kaldırdım, şimdi Avast Professional Edition 4.8 1368 kullanıyorum çok memnunum sıfır hata kesinlikle % 100 Çözüm % 100 Koruma % 100 Güven
 
Önemli değil
 
Geri
Üst