Car-tech

A Kaspersky elismeri a rendszer lefagyását okozó hibát

SCP-093 Red Sea Object | object class euclid | portal / extradimensional scp

SCP-093 Red Sea Object | object class euclid | portal / extradimensional scp

Tartalomjegyzék:

Anonim

A Kaspersky Lab Internet Security 2013 termékében található egy olyan hiba, amelyet távoli módon lehet kihasználni, különösen a helyi hálózatokon, hogy teljesen lefagyassza az operációs rendszert a szoftvert futtató számítógépeken. > A hibát megtámadhatja egy speciálisan kialakított IPv6 (Internet Protocol 6-os csomag) csomag küldésével a Kaspersky Internet Security 2013 és más tűzfal funkcionalitású Kaspersky-termékekkel rendelkező számítógépekhez, Marc Heuse, a biztonsági kutató azt mondta ezen a héten a Full Közzétételi levelezési lista

"A többrészes csomag több, de egy nagy kiterjesztésű fejléccel az operációs rendszer teljes lefagyását eredményezi, " ő mondta. "Nem hozható létre naplóüzenet vagy figyelmeztető ablak, és a rendszer sem képes semmilyen feladatot végrehajtani."

[További olvasnivalók: A rosszindulatú programok eltávolítása Windows számítógépről]

Az IPv6 támogatás alapértelmezés szerint engedélyezve van a hálózati interfészeknél Windows Vista és későbbi verziókban, valamint sok Linux disztribúcióban és Mac OS rendszerben. Az IPv6 átvétele az interneten jelenleg viszonylag alacsony, ezért az IPv6-on keresztül nyilvánosan hozzáférhető számítógépek száma nem túl magas. A legtöbb számítógép IPv6-on keresztül elérhető a helyi hálózatokon, és alapértelmezés szerint helyi IPv6-címeket rendel hozzá.

Reported bug, then released exploit

Heuse azt állítja, hogy január 21-én jelentette be a hibát a Kaspersky Lab-nak Február 14-én, de nem kapott visszajelzést a cégtől, ezért úgy döntött, nyilvánosan teszi közzé. A tanácsadó mellett egy olyan koncepciót is készített, amely kihasználja a hibát.

A Kaspersky Lab elismerte, hogy a Kaspersky Internet Security 2013-ban létezik a probléma. "A kutatók visszajelzései után a Kaspersky Lab gyorsan rögzítette a hiba ", mondta a cég e-mailben. "A privát patch jelenleg rendelkezésre áll, és hamarosan egy autopatch fog megjelenni, hogy automatikusan megoldja a problémát a Kaspersky Internet Security 2013 által védett minden számítógépen."

Bár a probléma érvényes, nem volt veszélye a rosszindulatú a számítógépek minden olyan felhasználó számára, akik tapasztalták a ritka problémát, a vállalat azt mondta. "Olyan lépéseket tettek, amelyek megakadályozzák az ilyen incidensek bekövetkezését a jövőben."

A vállalat nem tudta azonnal meggyőződni arról, hogy más termékei is érintettek-e.