19
EXE RANK
By BuRç-X #
Fexe Kullanıcısı
Puanları
0
Çözümler
0
- Katılım
- 22 Şub 2009
- Mesajlar
- 19,798
- Tepkime puanı
- 0
- Puanları
- 0
- Yaş
- 37
Açıklar hakların yükseltilmesi, önemli bilgilerin sızdırılması ve servis kullanımı engelleme gibi sonuçlar doğurabiliyor.
1) AxKLSysInfo.dll ve AxKLProd60.dll ActiveX kontrollerindeki güvensiz metodlar (StartUploading() metodu) kötü amaçlı kişilerin kullanıcı sistemindeki dosyaları okuyabilmesine veya silebilmesine izin veriyor.
2) klif.sys _NtSetValueKey() için olan hook fonksiyonunda oluşan integer taşması sistemde yüksek haklarla istenilen kodun çalıştırılabilmesine izin veriyor.
3) klif.sys'de henüz tanımlanmamış olan bir hata yerel kullanıcıların Ring-0 hakları ile istedikleri kodu çalıştırabilmesine izin veriyor.
4) OnDemand Scanner arj.ppl modülündeki sınır kontrolü hatası özel hazırlanmış bir ARJ arşiv dosyası taranırken hafıza taşması ile sonuçlanabiliyor.
Çözüm:
6.0.2.614 veya sonrasına güncelleyin
Kaspersky Anti-Virus for Windows Workstations:
[B]http://www.kaspersky.com/productupda...pter=146274385[/B]
Kaspersky Anti-Virus for Windows Server:
[B]http://www.kaspersky.com/productupda...pter=146274391[/B]
Kaspersky Internet Security 6.0:
[B]http://www.kaspersky.com/productupda...pter=186437046[/B]
Kaspersky Anti-Virus 6.0:
[B]http://www.kaspersky.com/productupda...pter=186435857[/B]
Kaynak:
Kaspersky:
[B]http://www.kaspersky.com/technews?id=203038693[/B]
[B]http://www.kaspersky.com/technews?id=203038694[/B]
iDefense Labs:
[B]http://labs.idefense.com/intelligenc...es/display.php[/B][B]i[/B]?id=504
[B]http://labs.idefense.com/intelligenc...lay.php?id=505[/B]
Emeğe saygı yeter bide + Rep
1) AxKLSysInfo.dll ve AxKLProd60.dll ActiveX kontrollerindeki güvensiz metodlar (StartUploading() metodu) kötü amaçlı kişilerin kullanıcı sistemindeki dosyaları okuyabilmesine veya silebilmesine izin veriyor.
2) klif.sys _NtSetValueKey() için olan hook fonksiyonunda oluşan integer taşması sistemde yüksek haklarla istenilen kodun çalıştırılabilmesine izin veriyor.
3) klif.sys'de henüz tanımlanmamış olan bir hata yerel kullanıcıların Ring-0 hakları ile istedikleri kodu çalıştırabilmesine izin veriyor.
4) OnDemand Scanner arj.ppl modülündeki sınır kontrolü hatası özel hazırlanmış bir ARJ arşiv dosyası taranırken hafıza taşması ile sonuçlanabiliyor.
Çözüm:
6.0.2.614 veya sonrasına güncelleyin
Kaspersky Anti-Virus for Windows Workstations:
[B]http://www.kaspersky.com/productupda...pter=146274385[/B]
Kaspersky Anti-Virus for Windows Server:
[B]http://www.kaspersky.com/productupda...pter=146274391[/B]
Kaspersky Internet Security 6.0:
[B]http://www.kaspersky.com/productupda...pter=186437046[/B]
Kaspersky Anti-Virus 6.0:
[B]http://www.kaspersky.com/productupda...pter=186435857[/B]
Kaynak:
Kaspersky:
[B]http://www.kaspersky.com/technews?id=203038693[/B]
[B]http://www.kaspersky.com/technews?id=203038694[/B]
iDefense Labs:
[B]http://labs.idefense.com/intelligenc...es/display.php[/B][B]i[/B]?id=504
[B]http://labs.idefense.com/intelligenc...lay.php?id=505[/B]
Emeğe saygı yeter bide + Rep
