Car-tech

Kaspersky riconosce un bug che causa un blocco del sistema

Come cambiare la password dimenticata in Windows 10

Come cambiare la password dimenticata in Windows 10

Sommario:

Anonim

Il prodotto Internet Security 2013 di Kaspersky Lab contiene un bug che può essere sfruttato in remoto, soprattutto sulle reti locali, per bloccare completamente il sistema operativo sui computer che eseguono il software. > Il bug può essere attaccato inviando un pacchetto IPv6 (Internet Protocol versione 6) appositamente predisposto ai computer che eseguono Kaspersky Internet Security 2013 e altri prodotti Kaspersky dotati della funzionalità firewall, Marc Heuse, ricercatore della sicurezza, ha dichiarato questa settimana in un avviso pubblicato su Full. Mailing list di divulgazione.

"Un pacchetto frammentato con più ma un'intestazione di estensione di grandi dimensioni porta a un blocco completo del sistema operativo, " Egli ha detto. "Nessun messaggio di registro o finestra di avviso viene generato, né il sistema è in grado di eseguire alcuna attività."

[Ulteriori informazioni: Come rimuovere malware dal PC Windows]

Il supporto IPv6 è abilitato per impostazione predefinita per le interfacce di rete in Windows Vista e versioni successive, così come in molte distribuzioni Linux e in Mac OS. L'adozione di IPv6 su Internet è relativamente bassa al momento, quindi il numero di computer accessibili pubblicamente su IPv6 non è molto alto. Tuttavia, la maggior parte dei computer è accessibile su IPv6 su reti locali e dispone di indirizzi IPv6 locali assegnati per impostazione predefinita.

Segnalato bug, quindi exploit rilasciato

Heuse afferma di aver segnalato il bug a Kaspersky Lab il 21 gennaio e di nuovo in data Il 14 febbraio, ma non ha ricevuto alcun riscontro da parte dell'azienda, quindi ha deciso di rivelarlo pubblicamente. Oltre alla consulenza, ha anche pubblicato uno strumento di proof-of-concept in grado di sfruttare l'errore.

Kaspersky Lab ha riconosciuto l'esistenza del problema per Kaspersky Internet Security 2013. "Dopo aver ricevuto feedback dal ricercatore, Kaspersky Lab ha risolto rapidamente l'errore ", ha detto la società via email. "Una patch privata è attualmente disponibile su richiesta e presto verrà rilasciato un autopatch per risolvere automaticamente il problema su tutti i computer protetti da Kaspersky Internet Security 2013."

Anche se il problema è valido, non c'era alcuna minaccia di attività dannose che computer di qualsiasi utente che ha riscontrato il problema raro, ha detto la società. "Sono state intraprese azioni per impedire che tali incidenti si verifichino in futuro", ha detto.

La società non è stata in grado di confermare immediatamente se sono interessati anche altri suoi prodotti.