Kaspersky victime d'une faille

Infos-du-Net.comDifférents produits de la suite logicielle Kaspersky, et plus particulièrement l’antivirus Kaspersky AntiVirus, ont vu l’apparition d’une faille en leur sein.

Le responsable est un fichier dont la fonction consiste à gerer des fichiers compressés .cab, couramment utilisés par Microsoft dans ses programmes d’installation. Le petit malin, du nom de cab.ppl, provoquerait des débordements de pile lors de son utilisation lors de l’utilisation de certain fichiers .cab dont l’entête ne correspond pas exactement à la fiche technique (entêtes mal formées).

Cette faille, présente dans les versions 4 et 5 de l’antivirus, pourrait faire l’objet d’une utilisation pernicieuse par les pirates et est susceptible d'être exploitée afin de compromettre un système vulnérable. La version 5 du logiciel SMTP-Gateway est également susceptible de subir une attaque.

Les mises à jours ne sont pas encore disponibles, mais l’éditeur indique tout faire pour rétablir au plus vite la situation. Un bulletin d’informations présent sur le site du FrSIRT, vous pouvez le consulter ici.

Source : PC Inpact
Posez une question dans la catégorie News du forum
Cette page n'accepte plus de commentaires
8 commentaires
Commenter depuis le forum
    Votre commentaire
  • M2k@idn
    Citation:
    La version 5 du logiciel SMTP-Gateway est également


    Il manque un bout, non?

    Perso j'ai changé Kaspersky pour Bitdefender et je ne regrette pas mon choix.
    0
  • drouvre
    désolé, je maitrise pas encore très bien l'interface de news ici ^^
    J'ai enregistré avant d'avoir fini et ca publie quand même :D
    0
  • lesemmerdes
    bitdefender ne vaut pas kaspersky question détection mais cette faille est embettante!
    enfin moi nod32 sa suffit 8-)
    0