Car-tech

Η Kaspersky αναγνωρίζει ένα σφάλμα που προκαλεί την κατάψυξη του συστήματος

SCP-093 Red Sea Object | object class euclid | portal / extradimensional scp

SCP-093 Red Sea Object | object class euclid | portal / extradimensional scp

Πίνακας περιεχομένων:

Anonim

Το προϊόν Kaspersky Lab Internet Security 2013 περιέχει ένα σφάλμα που μπορεί να εκμεταλλευτεί εξ αποστάσεως, ειδικά σε τοπικά δίκτυα, για να παγώσει τελείως το λειτουργικό σύστημα σε υπολογιστές που εκτελούν το λογισμικό. > Το σφάλμα μπορεί να επιτεθεί στέλνοντας ένα συγκεκριμένα πακέτο IPv6 (Internet Protocol version 6) σε υπολογιστές που εκτελούν Kaspersky Internet Security 2013 και άλλα προϊόντα της Kaspersky που διαθέτουν τη λειτουργία τείχους προστασίας, δήλωσε ο ερευνητής Marc Heuse αυτή την εβδομάδα σε συμβουλευτική Αποκάλυψη της λίστας αλληλογραφίας

"Ένα τεμαχισμένο πακέτο με πολλαπλές αλλά μία μεγάλη κεραία επέκτασης οδηγεί σε πλήρη παγίωση του λειτουργικού συστήματος, " αυτός είπε. "Δεν δημιουργείται κανένα μήνυμα καταγραφής ή παράθυρο προειδοποίησης, ούτε το σύστημα είναι σε θέση να εκτελέσει οποιαδήποτε εργασία."

[Περαιτέρω ανάγνωση: Τρόπος κατάργησης κακόβουλου λογισμικού από τον υπολογιστή σας Windows]

Η υποστήριξη IPv6 είναι ενεργοποιημένη από προεπιλογή για διεπαφές δικτύου Τα Windows Vista και αργότερα, καθώς και σε πολλές διανομές Linux και στο Mac OS. Η υιοθέτηση του IPv6 στο Διαδίκτυο είναι σχετικά χαμηλή αυτήν τη στιγμή, οπότε ο αριθμός των υπολογιστών που είναι προσβάσιμοι δημοσίως μέσω του IPv6 δεν είναι πολύ υψηλός. Ωστόσο, οι περισσότεροι υπολογιστές είναι προσβάσιμοι μέσω IPv6 σε τοπικά δίκτυα και έχουν εκχωρηθεί τοπικές διευθύνσεις IPv6.

Αναφέρεται το σφάλμα και στη συνέχεια απελευθερώνεται exploit

Ο Heuse ισχυρίζεται ότι ανέφερε το σφάλμα στο Kaspersky Lab στις 21 Ιανουαρίου και ξανά 14 Φεβρουαρίου, αλλά δεν έλαβε κανένα σχόλιο από την εταιρεία, οπότε αποφάσισε να το δημοσιοποιήσει. Εκτός από τη συμβουλευτική, δημοσίευσε επίσης ένα εργαλείο απόδειξης ιδέας που μπορεί να εκμεταλλευτεί το σφάλμα.

Η Kaspersky Lab αναγνώρισε την ύπαρξη του προβλήματος για το Kaspersky Internet Security 2013. "Αφού έλαβε την πληροφόρηση από τον ερευνητή, το λάθος ", δήλωσε η εταιρεία μέσω ηλεκτρονικού ταχυδρομείου. "Μια ιδιωτική ενημερωμένη έκδοση κώδικα είναι αυτή τη στιγμή διαθέσιμη κατόπιν αιτήματος και σύντομα θα κυκλοφορήσει ένα αυτόματο πακέτο για να διορθωθεί αυτόματα το πρόβλημα σε κάθε υπολογιστή που προστατεύεται από το Kaspersky Internet Security 2013."

Αν και το ζήτημα είναι έγκυρο, δεν υπάρχει απειλή κακόβουλου υπολογιστές οποιωνδήποτε χρηστών που αντιμετώπισαν το σπάνιο πρόβλημα, ανέφερε η εταιρεία. «Έχουν ληφθεί μέτρα για να αποφευχθεί η εμφάνιση τέτοιων περιστατικών στο μέλλον», ανέφερε.

Η εταιρεία δεν μπορούσε να επιβεβαιώσει άμεσα εάν επηρεάζονται και άλλα προϊόντα της