Faccine,Smilies,Emoticon
Gruppo su Faccialibro

Pagina su Faccialibro
Nuova Discussione
Rispondi
 
Pagina precedente | 1 | Pagina successiva
Stampa | Notifica email    
Autore

Grave falla nei prodotti Kaspersky.

Ultimo Aggiornamento: 05/10/2005 00:05
OFFLINE
Post: 80.417
Post: 11.550
Registrato il: 03/09/2001
Sesso: Maschile
Moderator
Forum Addicted
“Un falla definita critica è stata individuata nei software antivirus di Kaspersky, molti prodotti sembrano affetti da tale problema. Per il momento l'azienda non ha rilasciato commenti e sta effettuando controlli”

Una falla critica è stata individuata nei prodotti antivirus sviluppati da Kaspersky Lab.
Secondo il ricercatore Alex Wheeler la vulerabilità è da ricercare in una libreria utilizzata da vari software destinati sia alla clientela consumer sia a quella professionale.

Un'ulteriore preoccupazione deriva dal fatto che alcune tecnologie Kaspersky Lab sono utilizzate anche all'interno di terze parti. Qui di seguito la parte essenziale del report di Wheeler:


During analysis of cab files Kaspersky is vulnerable to a heap overflow allowing attackers complete control of the system(s) being protected. This vulnerability can be exploited remotely without user interaction in default configurations through common protocols such as SMTP, SMB, HTTP, and FTP.

Con le dovute semplificazioni, pare che un file .CAB appositamente costruito possa superare il controllo antivirus dei prodotti Kaspersky, quindi se tale file malevolo viene allegato a un messaggio email il pc è potenzialmente esposto a rischi.

Un archivio opportunamente confezionato potrebbe contenere del codice che entra in esecuzione senza richiedere alcuna interazione all'utente, il quale di fatto si ritrova con un antivirus "teoricamente" funzionante e aggiornato ma con un sistema infetto.

Al momento Kaspersky Lab non ha rilasciato dichiarazioni in merito affermando che gli sviluppatori stanno effettuando le dovute verifiche.

Fonte: ZDNet.com


Update: Abbiamo appena ricevuto da KasperskyLab una nota in cui si ammette la vulnerabilità e vengono forniti ulteriori dettagli.
Dalle firme virali rilasciate il 29 Settembre è stato introdotto un controllo specifico per eventuali exploit capaci di sfruttare la vulnerabilità, d'altra parte gli sviluppatori stanno lavorando ad una risoluzione definitiva del problema modificando le parti di codice interessate.

Qui di seguito elenchiamo i prodotti che presentano la vulnerabilità relativa ai .CAB: Kaspersky Anti-Virus Personal 5.0, Kaspersky Anti-Virus Personal Pro 5.0, Kaspersky Anti-Virus 5.0 for Windows Workstations, Kaspersky Anti-Virus 5.0 for Windows File Servers, Kaspersky Personal Security Suite 1.1. Le vecchie release 4.5 non sono invece affette.

La società tiene però a precisare 2 particolari: l'aggiornamento delle firme risolve già temporaneamente il problema, mentre al momento alcun exploit capace di sfuttare il bug è stato individuato.




THE NUMBER OF THE BEAST
<< Ma guai a voi terra e mare, perché il diavolo è precipitato sopra di voi pieno di grande furore
sapendo che gli resta poco tempo... Chi ha l'intelligenza calcoli in numero della bestia
essa rappresenta un nome d'uomo. E tal cifra è seicentosessantasei. >>
Sono rimasto solo e la mia mente è vuota
Ho bisogno di tempo per farmi tornare in mente i ricordi
Quello che ho visto
Questa notte è stato reale e non solo fantasia
Proprio quello che ho visto nei miei vecchi sogni era
Il riflesso della mia mente pervertita
Perché nei miei sogni vedo sempre la faccia maligna che mi torce la mente
E mi porta alla disperazione
La notte è nera e non mi vuole trattenere
Perché guardo proprio qualcuno che mi sta osservando
Nella nebbia figure scure si muovono e si intrecciano
Tutto questo è la realtà o qualche specie di inferno
666 il Numero della Bestia
L'inferno e il fuoco sono generati per essere sprigionati
Le torce fiammeggiano e canti sacri vengono innalzati
Come iniziano ad urlare, le mani si alzano al cielo
Nella notte i fuochi bruciano luminosi
Il rito è iniziato, il lavoro di Satana è compiuto
666 il Numero della Bestia
Il sacrificio continuerà stanotte
Questo non può andare oltre, devo avvisare la legge
Questo è vero o è solo qualche folle sogno
Mi sento attirato dal canto maligno dell'orda
Sembra che mi stanno ipnotizzano... non posso evitare i loro occhi
666 il Numero della Bestia
666 quello per me e per te
Sto andando a casa, ma ritornerò qui
Possederò il tuo corpo e ti brucerò
Io ho il fuoco e ho la forza
Ho la potenza per attuare la mia maledizione

I buoni vannoinvece ioche sonovado dove voglio

Errare è umano, perseverare è cattolico

04/10/2005 23:34
 
Email
 
Scheda Utente
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 86.382
Post: 30.812
Registrato il: 15/09/2001
Sesso: Maschile
VocenelWeb
Forum Addicted
Certo ke x essere sw destinato alla sicurezza ed all'affidabilità [SM=x39925]
05/10/2005 00:05
 
Email
 
Scheda Utente
 
Modifica
 
Cancella
 
Quota
Amministra Discussione: | Chiudi | Sposta | Cancella | Modifica | Notifica email Pagina precedente | 1 | Pagina successiva
Nuova Discussione
Rispondi
Feed | Forum | Bacheca | Album | Utenti | Cerca | Login | Registrati | Amministra
Tutti gli orari sono GMT+01:00. Adesso sono le 19:47. Versione: Stampabile | Mobile | Regolamento | Privacy
FreeForumZone [v.6.1] - Copyright © 2000-2024 FFZ srl - www.freeforumzone.com