UPDATE command denied to user 'citynews'@'localhost' for table 'fusion_news'
4 falle in Kaspersky!
FirSRT ha pubblicato un bollettino in cui elenca 4 falle di cui soffriva l'antivirus russo. Tutte e quattro sono state giudicate critiche.
La prima falla riguarda i componenti "AxKLProd60.dll" e "AxKLSysInfo.dll", entrambi activex.
In certe operazioni e tramite la visita di siti web creati appositamente, la falla permette ad ignoti di cancellare file in modo arbitrario.
La seconda invece riguarda il motore di scansione. Se viene analizzato un archivio ARJ malformato causa un heap overflow che permette ad ignoti di eseguire codice arbitrario.
La terza causa un integer overflow e permette l'esecuzione di codice abitrario con privilegi elevati.
La quarta è causata da un errore dal driver "klif.sys" è può essere sfruttata per eseguire comandi con massimi privilegi.
Per risolvere le falle è suffficiente aggiornare il propio prodotto.
Tranne la prima falla le altre riguardano anche active virus shield (la versione gratuita dell'antivirus russo).
Scritto da lufo88 il 16 aprile 2007 00:00 0 Commenti · 79 Letture |
Commenti
Non è stato scritto nessun commento.
Scrivi commento
Prego Loggati per scrivere un commento.
Voti
Il Voto è attivo solo per i Membri.
Prego loggati o registrati per votare.
Nessun Voto è stato inviato.
Login
Dimenticata la password? Richiedine una nuova qui.
Per tutte le informazioni amministrative ed editoriali, cliccate qui. - Questo sito non può essere considerato un prodotto editoriale ai sensi della Legge n. 62 del 7.03.2001. - Per contattare la Redazione: citynews@libero.it