|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
[NEWS] Kaspersky Products kl1.sys Driver Buffer Overflow Vulnerability
04 giugno 2008
La società di sicurezza Secunia riporta un Advisory (SA30534) in cui si spiega che è stata trovata una vulnerabilità in alcuni prodotti Kaspersky, giudicata dalla stessa come Less critical, che esporrebbero il sistema ad attacchi di tipo Privilege escalation da locale. La vulnerabilità è causata da un errore compreso nel driver kl1.sys. Questa falla può essere sfruttata da un malintenzionato da locale per eseguire attacchi di tipo stack-based buffer overflow ed esecuzione di codice arbitrario con privilegi "kernel". La vulnerabilità è stata riportata nelle seguenti versioni: * Kaspersky Anti-Virus 6.0 and 7.0 * Kaspersky Internet Security 6.0 and 7.0 * Kaspersky Anti-Virus 6.0 for Windows Workstations Kaspersky Anti-Virus 6.x Kaspersky Anti-Virus 7.x Kaspersky Anti-Virus for Windows Workstations 6.x Kaspersky Internet Security 6.x Kaspersky Internet Security 7.x Soluzione: Una patch è già disponibile con gli aggiornamenti automatici del programma (aggiornamento moduli attivato). Falla scoperta da: iDefense Labs. Advisory d'origine: Kaspersky Lab: http://www.kaspersky.com/technews?id=203038727 Fonte: Secunia
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. Ultima modifica di c.m.g : 05-06-2008 alle 09:55. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:14.