à¹à¸§à¸à¹à¸²à¸à¸±à¸ à¸à¸à¸±à¸à¸à¸´à¹à¸¨à¸©
สารบัญ:
ผลิตภัณฑ์ Kaspersky Lab ของ Internet Security 2013 มีข้อผิดพลาดที่สามารถใช้งานได้จากระยะไกลโดยเฉพาะในเครือข่ายท้องถิ่นเพื่อทำให้ระบบปฏิบัติการบนคอมพิวเตอร์ที่รันซอฟต์แวร์สมบูรณ์
ข้อผิดพลาดสามารถถูกโจมตีได้โดยการส่งแพคเก็ต IPv6 (Internet Protocol version 6) ที่สร้างขึ้นมาเป็นพิเศษให้กับคอมพิวเตอร์ที่รัน Kaspersky Internet Security 2013 และผลิตภัณฑ์อื่น ๆ ของ Kaspersky ที่มีฟังก์ชันการทำงานของไฟร์วอลล์นักวิจัยด้านความปลอดภัย Mark Heuse กล่าวในสัปดาห์นี้ รายชื่อการเปิดเผยข้อมูล
"แพ็คเก็ตแบบแยกส่วนซึ่งมีส่วนหัวส่วนขยายหลายส่วน แต่ใหญ่หนึ่งส่วนนำไปสู่การแช่แข็งที่สมบูรณ์ของระบบปฏิบัติการ" " เขาพูดว่า. "ไม่มีหน้าต่างบันทึกข้อความหรือหน้าต่างเตือนหรือระบบสามารถทำงานใด ๆ ได้"
[การอ่านเพิ่มเติม: วิธีลบมัลแวร์ออกจากเครื่องพีซีที่ใช้ Windows PC ของคุณ]การสนับสนุน IPv6 ถูกเปิดใช้งานตามค่าดีฟอลต์สำหรับอินเทอร์เฟซเครือข่ายใน Windows Vista และใหม่กว่าตลอดจนใน Linux distributions จำนวนมากและใน Mac OS การใช้ IPv6 บนอินเทอร์เน็ตค่อนข้างต่ำในขณะนี้ดังนั้นจำนวนคอมพิวเตอร์ที่สามารถเข้าถึงได้ทั่ว IPv6 จึงไม่สูงมาก อย่างไรก็ตามคอมพิวเตอร์ส่วนใหญ่สามารถเข้าถึงได้ผ่านทาง IPv6 บนเครือข่ายท้องถิ่นและมีที่อยู่ IPv6 ในตัวที่กำหนดโดยค่าเริ่มต้น
รายงานข้อผิดพลาดแล้วปล่อยออกมาใช้ประโยชน์
Heuse อ้างว่าเขาได้รายงานข้อบกพร่องไปยัง Kaspersky Lab เมื่อวันที่ 21 มกราคมและอีกครั้ง 14 กุมภาพันธ์ แต่ไม่ได้รับการตอบรับจาก บริษัท ดังนั้นเขาจึงตัดสินใจที่จะเปิดเผยต่อสาธารณะ นอกเหนือจากคำแนะนำแล้วเขายังตีพิมพ์เครื่องมือพิสูจน์แนวคิดซึ่งสามารถใช้ประโยชน์จากข้อบกพร่องได้
Kaspersky Lab ได้รับทราบถึงปัญหาของ Kaspersky Internet Security 2013 "หลังจากได้รับการตอบรับจากนักวิจัยแล้ว Kaspersky Lab ได้รับการแก้ไขอย่างรวดเร็ว ข้อผิดพลาด "บริษัท กล่าวผ่านทางอีเมล์ "แพทช์ส่วนตัวมีอยู่ในปัจจุบันเมื่อมีการร้องขอและจะมีการเปิดตัว autopatch เพื่อแก้ไขปัญหาโดยอัตโนมัติในคอมพิวเตอร์ทุกเครื่องที่ได้รับการป้องกันโดย Kaspersky Internet Security 2013"
แม้ว่าปัญหาจะเป็นผลก็ตาม แต่ก็ไม่มีภัยคุกคามใด ๆ คอมพิวเตอร์ของผู้ใช้รายใดที่ประสบปัญหาที่หายาก บริษัท กล่าวว่า กล่าวว่า
บริษัท ไม่สามารถยืนยันได้ทันทีว่าผลิตภัณฑ์อื่น ๆ ของ บริษัท จะได้รับผลกระทบด้วยเช่นกันหรือไม่
เว็บไซต์ของ Kaspersky Lab ในมาเลเซีย
เว็บไซต์ Kaspersky Lab ของ Kaspersky Lab ในมาเลเซียถูกทำลายเมื่อวันเสาร์พร้อมกับแหล่งช้อปปิ้งออนไลน์ของรัสเซีย
Kaspersky แฮ็กโจมตีไม่มีความเสียหาย
เว็บไซต์พันธมิตรของ Kaspersky Lab ถูกทำลายในช่วงสุดสัปดาห์ที่ผ่านมา แต่ไม่ส่งผลเสียหายใด ๆ เนื่องจากไซต์อยู่ในระหว่างการก่อสร้าง ...
แฮกเกอร์ได้เปิดตัวเว็บไซต์ แฮกเกอร์และการรักษาความปลอดภัยอินเทอร์เน็ตยักษ์ใหญ่ Web hacking วางลิงก์ที่เป็นอันตรายลงบนเซิร์ฟฟ้อล์มากถึง 10,000 รายผู้ผลิตระบบรักษาความปลอดภัย Kaspersky Lab เตือนเมื่อวันศุกร์ที่ผ่านมา
"เราประเมินว่าในช่วง 2 วันที่ผ่านมาเพียงลำพังระหว่าง 2,000 ถึง 10,000 เซิร์ฟเวอร์ส่วนใหญ่เป็นชาวยุโรปตะวันตกและอเมริกา ถูกแฮ็ก "Kaspersky เขียนไว้ในเว็บไซต์ของ บริษัท เมื่อวันศุกร์ที่ผ่านมาว่า" ยังไม่เป็นที่แน่ชัดว่าใครจะทำเช่นนี้ "