forum.rastrnet.ru

forum.rastrnet.ru (http://forum.rastrnet.ru/index.php)
-   Прикладное программное обеспечение (http://forum.rastrnet.ru/forumdisplay.php?f=16)
-   -   Ещё один минус в сторону Kaspersky Anti-Virus (http://forum.rastrnet.ru/showthread.php?t=9321)

bugness 06.10.2005 11:46

Ещё один минус в сторону Kaspersky Anti-Virus
 
Цитата:

Сообщение от www.securitylab.ru

Переполнение буфера в Kaspersky Anti-Virus


3 октября, 2005

Программа:
Kaspersky Anti-Virus Library (cab.ppl) version 5.0.20.0 and prior
Kaspersky Anti-Virus 4.x
Kaspersky Anti-Virus 5.x
Kaspersky SMTP-Gateway 5.x

Опасность: Критическая

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Переполнение кучи обнаружено при обработке CAB файлов. Удаленный пользователь может создать CAB файл, содержащий специально сформированный заголовок, вызвать переполнение кучи и выполнить произвольный код на целевой системе.

URL производителя: kaspersky.ru

Решение: Способов устранения уязвимости не существует в настоящее время.

«Лаборатория Касперского» комментирует сообщение об уязвимости в антивирусных продуктах компании


Начиная с недавнего времени, широкий резонанс в СМИ получило сообщение независимого исследователя Алекса Вилера (Alex Wheeler) об обнаружении уязвимости в антивирусных продуктах «Лаборатории Касперского», связанной с обработкой архивов формата CAB. Учитывая пристальное внимание компьютерного сообщества, «Лаборатория Касперского» считает необходимым предоставить официальные комментарии по данному инциденту.

Действительно, компания подтверждает существование уязвимости в одном из модулей Антивируса Касперского, обеспечивающем обработку архивированных файлов типа CAB. Использование данной уязвимости приводит к сбою в работе антивирусной программы. Этот эффект проявляется исключительно при работе в среде Windows, и не затрагивает другие ОС.

В то же время, специалистами «Лаборатории Касперского» был предпринят ряд мер, направленных на устранении угрозы, связанной с уязвимостью CAB-модуля. Прежде всего, после получения соответствующих данных командой антивирусных аналитиков в сжатые сроки был создан пакет сигнатур, обнаруживающих возможные для данной уязвимости эксплойты (процедуры использования уязвимости для проникновения на компьютер). Этот набор сигнатур был добавлен в антивирусные базы Антивируса Касперского 29 сентября, что значительно снижает вероятность успешного использования эксплойтов CAB-уязвимости. Более того, на данный момент не зарегистрировано ни одной попытки создания и распространения подобных эксплойтов. В этой связи необходимо отметить, что сам Алекс Вилер, обнаруживший данную уязвимость, не предоставил использующий ее демонстрационный код.

В совокупности перечисленные факторы позволяют утверждать, что фактическая опасность, представляемая CAB-уязвимостью, является минимальной и неспособна повлиять на уровень антивирусной защиты продуктов «Лаборатории Касперского».

На данный момент эксперты «Лаборатории Касперского» осуществляют разработку экстренного обновления антивирусных продуктов компании, содержащих подверженный уязвимости CAB-модуль. Уточненный список этих продуктов включает следующие: Антивирус Касперского Personal 5.0, Антивирус Касперского Personal Pro 5.0, Антивирус Касперского 5.0 для Windows Workstations, Антивирус Касперского 5.0 для Windows File Servers, Kaspersky Personal Security Suite 1.1. При этом антивирусные продукты версии 4.5 не подвержены воздействию уязвимости. Обновления для всех указанных программ, устраняющих CAB-уязвимость, будут выпущены во второй половине 5 октября 2005 года, и станут доступными для установки с помощью стандартных процедур загрузки обновлений.

Paul 06.10.2005 17:41

Да да да да да ДА!!! Я этого давно ждал!! Ура, товарищи!
P.S. DrWeb 4ever.

Игорёк 06.10.2005 17:44

McAfee рулит :)

qwerty 07.10.2005 00:32

DrWeb cool.

ZigZag 07.10.2005 16:48

Nod Самый рульный:D

Seibor 07.10.2005 21:04

Nod Nod Nod Good яя яя

ANUBYS 07.10.2005 21:20

не убедили, как пользовался так и буду пользоваться KAV, а косяков и в Drweb навалом!

Shon 07.10.2005 21:46

А мне пофиг, главное чтобы сидел тиха и не возникал :)
Соглашусь и в докторе багов мнга и и в каспере достаточна, но каспер со своим обновление грузит комп сильна, меня это в нём бесит...
Кароч у меня вообще негативное отношение ко всей антивирусной продукции :)
Но приходиться ставить, обнавлять переодически...

DAKnn 07.10.2005 22:03

решение от symantec - реальное лекарство... типа тема исчерпана.. (один фик реальных решений - меньше десятка =)


Текущее время: 08:34. Часовой пояс GMT +7.

Powered by vBulletin® Version 3.8.4 Patch Level 5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot

Форум открыт в июле 2004 г.