"Лаборатория Касперского" закрыла уязвимость в нескольких своих продуктах

"Лаборатория Касперского" сообщила о выпуске автопатча, исправляющего уязвимость KLV07-07 в драйвере Klif.sys, входящем в состав нескольких продуктов компании.

Информация о данной уязвимости, приводящей к системной ошибке, была опубликована авторами сайта www.rootkit.com.

Драйвер Klif.sys, предназначенный для защиты продукта от несанкционированного доступа и отключения злоумышленниками, вызывает ошибку при вызове одной из функций с неправильными параметрами. К сожалению, авторы www.rootkit.com нарушили все общепринятые в антивирусной индустрии стандарты, не обратившись в "Лабораторию Касперского" до публикации информации об этой уязвимости.

Хотя в сообщении на www.rootkit.com говорится, что "все попытки проинформировать "Лабораторию Касперского" были проигнорированы", это совершенно не соответствует действительности
- ни одного подобного обращения в компанию не было зарегистрировано.

Данная уязвимость распространяется на следующие продукты:

* Kaspersky Internet Security 6.0/7.0
* Антивирус Касперского 6.0/7.0
* Антивирус Касперского 6.0 для Windows Workstation
* Антивирус Касперского 6.0 для Windows Server

Эти продукты уязвимы только при запуске на таких операционных системах, как Windows NT, Windows 2000, Windows 2003 x86 и Windows XP x86. Продукты, запущенные на других ОС компании Microsoft, не подвержены этой уязвимости.

Данной уязвимости присвоен низкий уровень риска, потому что для ее вредоносного использования пользователь должен лично запустить ее на атакуемом компьютере. Использование уязвимости вызывает критическую ошибку (синий экран), но не позволяет добиться больших прав для администрирования системы или удаленного контроля над компьютером.

Впоследствии исследователи с сайта matousec.com сообщили о наличии подобной уязвимости в нескольких других функциях, вызываемых драйвером klif.sys.

Как сообщили в компании, уязвимости, описанные в обеих статьях, были исправлены в автоматически устанавливаемом патче "Лаборатории Касперского", выпущенном 19 июля 2007 года.






Интересные новости
Незавершенная версия Windows 7 работает лучше Vista
Программист открыл заблокированные возможности Windows 7
Quick Slide Show 2.32: создание flash-презентаций
Покупатели гоняются за старыми компьютерами ради Windows XP
Визуализатор V-Ray 1.5 Service Pack 2 с поддержкой 3ds Max 2009
Блок рекламы


Похожие новости

В антивирусе Microsoft Defender исправили уязвимость 8-летней давностиВ антивирусе Microsoft Defender исправили уязвимость 8-летней давности
Уязвимость браузера Safari может привести к утечке данных и раскрытию личности пользователяУязвимость браузера Safari может привести к утечке данных и раскрытию личности пользователя
Microsoft выпустила экстренный патч для Windows, который закрыл опасную уязвимость PrintNightmare
В антивирусе Microsoft Defender исправлена уязвимость 12-летней давности
Microsoft закрыла 120 уязвимостей в Windows и не только.
В Windows обнаружена новая критическая уязвимость
Только менять: в чипсетах Intel найдена неустранимая уязвимость
В процессорах Intel обнаружена новая уязвимость, заплаток пока нет
Найдена опасная уязвимость в документах Word
Раскрыта новая уязвимость нулевого дня, затрагивающая все версии Windows
Последние новости

Подгружаем последние новости