Car-tech

Kaspersky potvrzuje chybu, která způsobuje zamrznutí systému

Kaspersky Internet Security 2020 Review | Tested vs Malware

Kaspersky Internet Security 2020 Review | Tested vs Malware

Obsah:

Anonim

Produkt Kaspersky Lab Internet Security 2013 obsahuje chybu, která může být vzdáleně využívána, zejména v lokálních sítích, pro úplné zmrazení operačního systému v počítačích se softwarem. > Chyba může být napadena odesláním speciálně vytvořeného paketu IPv6 (Internet Protocol verze 6) do počítačů se systémem Kaspersky Internet Security 2013 a dalších produktů společnosti Kaspersky, které mají funkci firewall, řekl výzkumník Marc Heuse tento týden v poradním dokumentu zveřejněném na úplné Zveřejnění adresáře

"Roztříštěný paket s vícenásobným, ale jedním velkým zásuvkem rozšíření vede k úplnému zmrazení operačního systému, " řekl. "Nebylo generováno žádné hlášení nebo výstražné okno ani systém nemohl provádět žádnou úlohu."

[Další informace: Jak odstranit malware z počítače se systémem Windows]

Podpora protokolu IPv6 je ve výchozím nastavení povolena pro síťová rozhraní Windows Vista a později, stejně jako v mnoha distribucích systému Linux av systému Mac OS. Přijetí IPv6 na internetu je v současné době poměrně nízké, takže počet počítačů, které jsou veřejně přístupné přes IPv6, není příliš vysoký. Většina počítačů je však přístupná přes IPv6 v lokálních sítích a mají výchozí lokální IPv6 adresy.

Nahlášená chyba a poté povolená exploit

Heuse tvrdí, že 21. ledna uvedl chybu společnosti Kaspersky Lab a znovu 14. února, ale od společnosti nedostala žádnou zpětnou vazbu, takže se rozhodl zveřejnit. Kromě poradenství vydal také nástroj důkazu o konceptu, který může tuto chybu zneužít.

Kaspersky Lab potvrdil existenci problému pro aplikaci Kaspersky Internet Security 2013. "Po obdržení zpětné vazby od výzkumného pracovníka společnost Kaspersky Lab rychle stanovila chybě, "uvedla společnost e-mailem. "Soukromá oprava je v současné době k dispozici na vyžádání a brzy bude uvolněna automatická aktualizace, aby se problém automaticky vyřešil na každém počítači chráněném aplikací Kaspersky Internet Security 2013."

I když je problém platný, neexistuje žádná hrozba, počítačů uživatelů, kteří zaznamenali vzácný problém, uvedla společnost. "Byly podniknuty kroky k zabránění vzniku takových incidentů v budoucnu," uvedl.

Společnost nemohla okamžitě potvrdit, že jsou ovlivněny i jiné produkty