Описание: Обнаруженные уязвимости позволяют удаленному пользователю вызвать отказ в обслуживании, получить доступ к важным данным и скомпрометировать целевую систему.
1. Уязвимость существует из-за того, что приложение использует небезопасные методы (например, "StartUploading()") в AxKLSysInfo.dll и AxKLProd60.dll ActiveX компонентах. Удаленный пользователь может с помощью специально сформированного Web сайта удалить или скачать произвольные файлы на системе.
2. Целочисленное переполнение обнаружено в драйвере klif.sys в функции "_NtSetValueKey()". Локальный пользователь может вызвать переполнение динамической памяти и выполнить произвольный код на системе с повышенными привилегиями.
3. Уязвимость существует из-за ошибки в драйвере klif.sys, которая позволяет локальному пользователю выполнить произвольный код на системе с привилегиями Ring-0.
4. Уязвимость существует из-за ошибки проверки границ данных в модуле arj.ppl в OnDemand Scanner. Удаленный пользователь может с помощью специально сформированного ARJ архива вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.
| | Для добавления сообщений Вы должны зарегистрироваться или авторизоваться.
KreC
Пользователь
Горный мастер
Сообщений: 403
Карма: -1
В ответ на:Множественные уязвимости в продуктах Kaspersky - 2007/05/14 03:00Да помоему давно ясно, что каспер это самый простой и как я убедился не особо надёжный антивирусник, он просто популярный вот и всё...
и комп лагает от него жестоко так что сносите его на...I\\\'m trust in CSKAMoscow!!! а ещё....
| | Для добавления сообщений Вы должны зарегистрироваться или авторизоваться.
DogZilLa
Пользователь
Горный мастер
Сообщений: 360
Карма: 8
В ответ на:Множественные уязвимости в продуктах Kaspersky - 2007/05/15 13:28Сорри за офтоп ставьте Аваст!
| | Для добавления сообщений Вы должны зарегистрироваться или авторизоваться.
Fake
Пользователь
Главный инженер
Сообщений: 547
Карма: 9
Множественные уязвимости в продуктах Kaspersky - 2007/05/15 18:08Спорно...а я хочу Dr.Web , можно? reserved
| | Для добавления сообщений Вы должны зарегистрироваться или авторизоваться.
ready2rumble
Пользователь
I разряд
Сообщений: 5
Карма: 0
В ответ на:Множественные уязвимости в продуктах Kaspersky - 2007/05/18 14:37Может быть оффтоп, но кто-нибудь объяснит что это такое и кто этот наглец?
| | Для добавления сообщений Вы должны зарегистрироваться или авторизоваться.
KreC
Пользователь
Горный мастер
Сообщений: 403
Карма: -1
В ответ на:Множественные уязвимости в продуктах Kaspersky - 2007/05/18 22:09Ты про кого? про Касперского?он наглец? I\\\'m trust in CSKAMoscow!!! а ещё....
| | Для добавления сообщений Вы должны зарегистрироваться или авторизоваться.
Fake
Пользователь
Главный инженер
Сообщений: 547
Карма: 9
В ответ на:Множественные уязвимости в продуктах Kaspersky - 2007/05/18 23:33еще какой... reserved
| | Для добавления сообщений Вы должны зарегистрироваться или авторизоваться.