Car-tech

Kaspersky ยอมรับข้อผิดพลาดที่ทำให้ระบบหยุดนิ่ง

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ

สารบัญ:

Anonim

ผลิตภัณฑ์ Kaspersky Lab ของ Internet Security 2013 มีข้อผิดพลาดที่สามารถใช้งานได้จากระยะไกลโดยเฉพาะในเครือข่ายท้องถิ่นเพื่อทำให้ระบบปฏิบัติการบนคอมพิวเตอร์ที่รันซอฟต์แวร์สมบูรณ์

ข้อผิดพลาดสามารถถูกโจมตีได้โดยการส่งแพคเก็ต IPv6 (Internet Protocol version 6) ที่สร้างขึ้นมาเป็นพิเศษให้กับคอมพิวเตอร์ที่รัน Kaspersky Internet Security 2013 และผลิตภัณฑ์อื่น ๆ ของ Kaspersky ที่มีฟังก์ชันการทำงานของไฟร์วอลล์นักวิจัยด้านความปลอดภัย Mark Heuse กล่าวในสัปดาห์นี้ รายชื่อการเปิดเผยข้อมูล

"แพ็คเก็ตแบบแยกส่วนซึ่งมีส่วนหัวส่วนขยายหลายส่วน แต่ใหญ่หนึ่งส่วนนำไปสู่การแช่แข็งที่สมบูรณ์ของระบบปฏิบัติการ" " เขาพูดว่า. "ไม่มีหน้าต่างบันทึกข้อความหรือหน้าต่างเตือนหรือระบบสามารถทำงานใด ๆ ได้"

[การอ่านเพิ่มเติม: วิธีลบมัลแวร์ออกจากเครื่องพีซีที่ใช้ Windows PC ของคุณ]

การสนับสนุน IPv6 ถูกเปิดใช้งานตามค่าดีฟอลต์สำหรับอินเทอร์เฟซเครือข่ายใน Windows Vista และใหม่กว่าตลอดจนใน Linux distributions จำนวนมากและใน Mac OS การใช้ IPv6 บนอินเทอร์เน็ตค่อนข้างต่ำในขณะนี้ดังนั้นจำนวนคอมพิวเตอร์ที่สามารถเข้าถึงได้ทั่ว IPv6 จึงไม่สูงมาก อย่างไรก็ตามคอมพิวเตอร์ส่วนใหญ่สามารถเข้าถึงได้ผ่านทาง IPv6 บนเครือข่ายท้องถิ่นและมีที่อยู่ IPv6 ในตัวที่กำหนดโดยค่าเริ่มต้น

รายงานข้อผิดพลาดแล้วปล่อยออกมาใช้ประโยชน์

Heuse อ้างว่าเขาได้รายงานข้อบกพร่องไปยัง Kaspersky Lab เมื่อวันที่ 21 มกราคมและอีกครั้ง 14 กุมภาพันธ์ แต่ไม่ได้รับการตอบรับจาก บริษัท ดังนั้นเขาจึงตัดสินใจที่จะเปิดเผยต่อสาธารณะ นอกเหนือจากคำแนะนำแล้วเขายังตีพิมพ์เครื่องมือพิสูจน์แนวคิดซึ่งสามารถใช้ประโยชน์จากข้อบกพร่องได้

Kaspersky Lab ได้รับทราบถึงปัญหาของ Kaspersky Internet Security 2013 "หลังจากได้รับการตอบรับจากนักวิจัยแล้ว Kaspersky Lab ได้รับการแก้ไขอย่างรวดเร็ว ข้อผิดพลาด "บริษัท กล่าวผ่านทางอีเมล์ "แพทช์ส่วนตัวมีอยู่ในปัจจุบันเมื่อมีการร้องขอและจะมีการเปิดตัว autopatch เพื่อแก้ไขปัญหาโดยอัตโนมัติในคอมพิวเตอร์ทุกเครื่องที่ได้รับการป้องกันโดย Kaspersky Internet Security 2013"

แม้ว่าปัญหาจะเป็นผลก็ตาม แต่ก็ไม่มีภัยคุกคามใด ๆ คอมพิวเตอร์ของผู้ใช้รายใดที่ประสบปัญหาที่หายาก บริษัท กล่าวว่า กล่าวว่า

บริษัท ไม่สามารถยืนยันได้ทันทีว่าผลิตภัณฑ์อื่น ๆ ของ บริษัท จะได้รับผลกระทบด้วยเช่นกันหรือไม่