Car-tech

Kaspersky mengakui pepijat yang menyebabkan sistem membekukan

Тест Kaspersky Internet Security 17.0 & Dr.Web Security Space 11.0 (краткая версия).

Тест Kaspersky Internet Security 17.0 & Dr.Web Security Space 11.0 (краткая версия).
Anonim

Produk Internet Security 2013 Kaspersky Lab mengandungi bug yang dapat dieksploitasi dari jauh, terutama pada rangkaian setempat, untuk membekukan sistem operasi sepenuhnya pada komputer yang menjalankan perangkat lunak. > Bug boleh diserang dengan menghantar paket IPv6 (Internet Protocol version 6) yang dibuat khusus kepada komputer yang menjalankan Kaspersky Internet Security 2013 dan produk Kaspersky lain yang mempunyai fungsi firewall, penyelidik keselamatan Marc Heuse berkata minggu ini dalam penasihat yang diterbitkan di Full Senarai surat pendedahan.

"Satu paket berpecah dengan beberapa tetapi satu tajuk sambungan besar membawa kepada pembekuan lengkap sistem pengendalian, "katanya. "Tiada log mesej atau tetingkap amaran dijana, atau sistem tidak dapat melakukan apa-apa tugas."

[Bacaan lanjut: Bagaimana untuk membuang malware dari PC Windows anda]

Sokongan IPv6 diaktifkan secara lalai untuk antaramuka rangkaian Windows Vista dan kemudian, serta dalam banyak pengagihan Linux dan di Mac OS. Penerimaan IPv6 di Internet agak rendah pada masa ini sehingga jumlah komputer yang boleh diakses oleh orang ramai melalui IPv6 tidak begitu tinggi. Bagaimanapun, kebanyakan komputer boleh diakses melalui IPv6 pada rangkaian tempatan dan mempunyai alamat IPv6 setempat yang diberikan kepada mereka secara lalai.

Dilaporkan bug, kemudian dikeluarkan mengeksploitasi

Heuse mendakwa bahawa dia melaporkan bug ke Kaspersky Lab pada 21 Januari dan sekali lagi 14 Februari, tetapi tidak menerima maklum balas daripada syarikat itu sehingga dia memutuskan untuk mendedahkannya secara terbuka.

Kaspersky Lab mengakui adanya masalah untuk Kaspersky Internet Security 2013. "Setelah menerima maklum balas dari penyelidik, Kaspersky Lab dengan cepat tetap kesilapan itu, "kata syarikat tersebut menerusi e-mel. "Patch peribadi pada masa ini tersedia apabila permintaan dan autopatch tidak lama lagi akan dikeluarkan untuk menyelesaikan masalah secara automatik pada setiap komputer yang dilindungi oleh Kaspersky Internet Security 2013."

Walaupun isu ini sah, tidak ada ancaman terhadap aktiviti berniat jahat yang mempengaruhi komputer mana-mana pengguna yang mengalami masalah yang jarang berlaku, kata syarikat itu. "Tindakan telah diambil untuk mengelakkan kejadian seperti itu berlaku pada masa akan datang," katanya.

Syarikat itu tidak dapat segera mengesahkan sama ada produk lain juga terpengaruh.