Car-tech

يعترف Kaspersky بوجود خلل يسبب تجميد النظام

What you need to know about stalkerware | Eva Galperin

What you need to know about stalkerware | Eva Galperin

جدول المحتويات:

Anonim

يحتوي منتج Kaspersky Lab's Internet Security 2013 على خلل يمكن استغلاله عن بُعد ، خاصة على الشبكات المحلية ، لتجميد نظام التشغيل بالكامل على أجهزة الكمبيوتر التي تقوم بتشغيل البرنامج. > يمكن مهاجمة هذا الخطأ عن طريق إرسال حزمة IPv6 (بروتوكول الإنترنت الإصدار 6) المصممة خصيصًا إلى أجهزة الكمبيوتر التي تستخدم برنامج Kaspersky Internet Security 2013 ومنتجات كاسبيرسكي الأخرى التي تتمتع بوظيفة جدار الحماية ، حسبما قال الباحث الأمني ​​مارك هيوز هذا الأسبوع في تقرير استشاري نُشر على الموقع الكامل قائمة بريدية للإفصاح.

"تؤدي الحزمة المجزأة ذات رأس تمديد كبير ولكن واحد كبير إلى تجميد كامل لنظام التشغيل ، " هو قال. "لا يتم إنشاء أية رسالة سجل أو إطار تحذير ، ولا يمكن للنظام إجراء أي مهمة."

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز كمبيوتر يعمل بنظام Windows]

يتم تمكين دعم IPv6 بشكل افتراضي لواجهات الشبكة في Windows Vista والإصدارات الأحدث ، وكذلك في العديد من توزيعات Linux وفي Mac OS. يعتبر اعتماد IPv6 على الإنترنت منخفضًا نسبيًا في الوقت الحالي ، لذا فإن عدد أجهزة الكمبيوتر التي يمكن الوصول إليها بشكل عام عبر IPv6 ليس مرتفعًا جدًا. ومع ذلك ، فإن معظم أجهزة الكمبيوتر يمكن الوصول إليها عبر IPv6 على الشبكات المحلية ولها عناوين IPv6 المحلية المخصصة لها بشكل افتراضي.

تم الإبلاغ عن خطأ ، ثم تم تحريرها

Heuse يدعي أنه أبلغ عن خلل لـ Kaspersky Lab في 21 يناير ثم مرة أخرى 14 فبراير ، لكنه لم يتلق أي تعليقات من الشركة فقرر الإفصاح عنها علانية. بالإضافة إلى الاستشارات ، نشر أيضًا أداة إثبات المفهوم التي يمكنها استغلال الخطأ.

أقرت شركة Kaspersky Lab بوجود المشكلة في برنامج Kaspersky Internet Security 2013. "بعد تلقي الملاحظات من الباحث ، تم إصلاح Kaspersky Lab بسرعة الخطأ "، وقالت الشركة عبر البريد الإلكتروني. "تتوفر حاليًا حزمة تصحيح خاصة عند الطلب ، وسيتم إصدار تلقائي تلقائيًا لإصلاح المشكلة تلقائيًا على كل جهاز كمبيوتر محمي بواسطة برنامج Kaspersky Internet Security 2013."

على الرغم من أن المشكلة صالحة ، لم يكن هناك أي تهديد لنشاط ضار يؤثر على أجهزة الكمبيوتر من أي مستخدمين الذين عانوا من مشكلة نادرة ، وقالت الشركة. وقال البيان "اتخذت إجراءات لمنع مثل هذه الحوادث من الحدوث في المستقبل." ولم يتسن على الفور تأكيد ما إذا كانت أي منتجات أخرى قد تأثرت كذلك.