Kaspersky AV / IS

35

Kaspersky AV / IS

offline
  • Pridružio: 22 Dec 2005
  • Poruke: 80
  • Gde živiš: Belgrade



Vulnerability-Lab Team discovered a Memory & Pointer Corruption Vulnerability on Kaspersky Internet Security 2011/2012 & Kaspersky Anti-Virus 2011/2012. A Memory Corruption vulnerability is detected on Kaspersky Internet Security 2011/2012 & Kaspersky Anti-Virus 2011/2012.

The vulnerability is caused by an invalid pointer corruption when processing a corrupt .cfg file through the kaspersky exception filters,which could be exploited by attackers to crash he complete software process.



The bug is located over the basegui.ppl & basegui.dll when processing a .cfg file import.
Affected Version(s):
Kaspersky Anti-Virus 2012 & Kaspersky Internet Security 2012
KIS 2012 v12.0.0.374
KAV 2012 v12.x
Kaspersky Anti-Virus 2011 & Kaspersky Internet Security 2011
KIS 2011 v11.0.0.232 (a.b)
KAV 11.0.0.400
KIS 2011 v12.0.0.374
Kaspersky Anti-Virus 2010 & Kaspersky Internet Security 2010

The kaspersky .cfg file import exception-handling filters wrong or manipulated file imports like one this first test ... (wrong-way.png). The PoC is not affected by the import exception-handling & get through without any problems. A invalid pointer write & read allows an local attacker to crash the software via memory corruption. The technic & software to detect the bug in the binary is private tool.

TheHackerNews



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Pridružio: 26 Avg 2010
  • Poruke: 10622
  • Gde živiš: Hypnos Control Room, Tokyo Metropolitan Government Building

Ja se taman ponadao da se može bez problema srušiti bez ili sa malom interakcijom korisnika, kad ono samo jedan od bagova.
Postoje daleko efikasnije metode za njegovo rušenje. Twisted Evil



offline
  • Pridružio: 19 Dec 2010
  • Poruke: 1106
  • Gde živiš: Beograd

:evil laugh:

offline
  • Pridružio: 09 Avg 2011
  • Poruke: 15879
  • Gde živiš: Beograd

E pa sad, nemoj da ste takvi, pogledajte druge AV-ove, busni kao reseto...dok za kaspersky nadju vulnerability jednom godisnje...

offline
  • Pridružio: 26 Avg 2010
  • Poruke: 10622
  • Gde živiš: Hypnos Control Room, Tokyo Metropolitan Government Building

Ma ovo nije uopšte vulnerability nego jedan od njegovih brojnih bagova. Ranije su njihovi programi namijenjeni kućnoj upotrebi bili dosta stabiliniji.

offline
  • Pridružio: 09 Avg 2011
  • Poruke: 15879
  • Gde živiš: Beograd

Ne znam, ja ga nisam dobio nikad za preko 2 godine koriscenja...

offline
  • Pridružio: 19 Dec 2010
  • Poruke: 1106
  • Gde živiš: Beograd

Nije ranije bio bas sjajan. Imao sam dosta problema sa verzijom 6 cini mi se. Imao je problema sa deinstalacijom. Takodje je racunar zbog ranijih verzija zabadao samo tako Wink

offline
  • Nihlist
  • Pridružio: 28 Maj 2009
  • Poruke: 725
  • Gde živiš: Beograd

Kaspersky je jedan od najboljih av-ova danasnjice...Da su pronasli neki bug aviri ili avastu nebi se toliko cimali,dok recimo kod Kasperskog odma na sve medije.

offline
  • Pridružio: 09 Avg 2011
  • Poruke: 15879
  • Gde živiš: Beograd

Pa dobro svi AV-ovi su ponekad imali problema sa deinstalacijom. Evo ti primer AVG-a, njega nikad ne mozes da obrises normalno. Zato ima alat za brisanje programa na sajtu proizvodjaca...

offline
  • Pridružio: 19 Dec 2010
  • Poruke: 1106
  • Gde živiš: Beograd

Naravno - slazem se. Nije AV kao ostali programi.

Ko je trenutno na forumu
 

Ukupno su 935 korisnika na forumu :: 61 registrovanih, 10 sakrivenih i 864 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: anbeast, Apok, babaroga, Boris90, cifra, CrazyDiablo, crnitrn, darkangel, Denaya, Dimitrise93, djboj, Djokkinen, doklevise, DonRumataEstorski, Dorcolac, drazenm, Gargantua, Georgius, GORDI, goxin, havoc995, HogarStrashni, hologram, hooraay, ikan, Karla, kobaja77, kolle.the.kid, Krvava Devetka, Kubovac, kunktator, KUZMAR, laurusri, lord sir giga, macak44, MB120mm, mercedesamg, Mi lao shu, Milos ZA, nebkv, nikoladim, ozzy, Panter, procesor, raptorsi, Ripanjac, S2M, sasakrajina, ser.hill, slonic_tonic, srbijaiznadsvega, Srle993, Tvrtko I, Vatreni Zmaj, Vlada1389, vobo, yrraf, ZetaMan, zziko, |_MeD_|, 79693