Car-tech

Kaspersky bir sistemin donmasına neden olan bir hatayı onayladı

Тестирование Kaspersky Internet Security 21.1 Beta

Тестирование Kaspersky Internet Security 21.1 Beta

İçindekiler:

Anonim

Kaspersky Lab'ın Internet Security 2013 ürünü, özellikle yerel ağlarda, yazılımı çalıştıran bilgisayarlarda işletim sistemini tamamen dondurmak için uzaktan kullanılabilecek bir hata içeriyor.

Kaspersky Internet Security 2013 çalıştıran bilgisayarlara ve güvenlik duvarı işlevine sahip diğer Kaspersky ürünlerine özel hazırlanmış bir IPv6 (Internet Protokolü sürüm 6) paketi göndererek bu hataya saldırı yapılabilir. Güvenlik araştırmacısı Marc Heuse, bu hafta Full dergisinde yayınlanan bir danışma belgesinde Bildirim listesi

"Birden çok ancak bir geniş uzantı üstbilgisine sahip parçalanmış bir paket, işletim sisteminin tamamen donmasına neden olur. "dedi. "Hiçbir günlük mesajı veya uyarı penceresi oluşturulmadı, ne de sistem herhangi bir görevi gerçekleştiremez."

[Daha fazla okuma: Windows PC'nizden kötü amaçlı yazılım nasıl kaldırılır]

IPv6 desteği, ağ arayüzleri için varsayılan olarak etkindir. Windows Vista ve daha sonra, birçok Linux dağıtımında ve Mac OS'de. IPv6'nın Internet üzerinde benimsenmesi şu anda nispeten düşüktür, bu yüzden IPv6 üzerinden herkese açık olarak erişilebilen bilgisayarların sayısı çok yüksek değildir. Ancak, çoğu bilgisayara yerel ağlarda IPv6 üzerinden erişilebilir ve varsayılan olarak onlara atanmış yerel IPv6 adreslerine sahip olur.

Bildirilen hata, daha sonra serbest bırakıldı

Heuse, hatayı 21 Ocak'ta Kaspersky Lab'a bildirdiğini ve yine 14 Şubat'ta şirketten geri bildirim almadı, bunu kamuya açıklamaya karar verdi. Danışmana ek olarak, aynı zamanda, hatayı sömüren bir kavram kanıtı aracı yayınladı.

Kaspersky Lab, Kaspersky Internet Security 2013 için sorunun varlığını kabul etti. "Araştırmacıdan geri bildirim aldıktan sonra, Kaspersky Lab hızlıca düzeltildi hata, "şirket e-posta yoluyla söyledi. "Özel bir yama şu anda kullanılabilir durumdadır ve Kaspersky Internet Security 2013 tarafından korunan her bilgisayarda otomatik olarak sorunu otomatik olarak düzeltmek için bir autopatch piyasaya sürülecektir."

Sorun geçerli olsa da, etkilenen kötü amaçlı etkinlik tehdidi yoktu. Şirket, nadir görülen sorunu yaşayan kullanıcıların bilgisayarlarını kullandığını söyledi. “Gelecekte bu tür olayların meydana gelmesini önlemek için gerekli önlemler alınmıştır” dedi.

Şirket, ürünlerinin başkalarının da etkilenip etkilenmediğini derhal doğrulayamadı.