Kaspersky Antivirus Bibliothek hat Schwachstelle

Einen Angriffspunkt in Kasperskys Antivirus Bibliothek und den damit verbundenen Produkten hat Sicherheitsexperte Alex Wheeler ausgemacht. Speziell präparierte CAB-Archive könnten einen Stapelüberlauf erzeugen und einem dritten die vollständige Kontrolle über das betroffene System geben. Die Lücke könne sogar ohne Zutun des Anwenders über verschiedene Internetprotokolle ausgenutzt werden.
Da die Bibliothek betriebssystem-unabhängig konzipiert sei, befürchtet Wheeler, die Lücke sei in einem substantiellen Teil der Kaspersky-Produkte auf unterschiedlichen Plattformen zu finden.

Wheeler sieht nicht nur die eigentlichen Kaspersky-Sicherheitsprodukte in Gefahr, sondern auch die Produkte anderer Hersteller, die in Lizenz auf die Kaspersky Bibliothek zugreifen.

Technische Details zur neu entdeckten Sicherheitslücke hat Wheeler hier veröffentlicht: http://www.rem0te.com/public/images/kaspersky.pdf

Zurück

Diesen Beitrag teilen
Weitere Meldungen zum Thema
oben