صفحه 1 از 1

آسيب پذيري خطرناک در ضد ويروس Kasper

ارسال شده: سه‌شنبه ۹ اسفند ۱۳۸۴, ۱۰:۰۸ ب.ظ
توسط Farhad3614
پژوهشگران امنیتی FrSIRT نقص امنیتی خطرناکی را در نرم افزار KasperSky کشف نمودند که باعث دسترسی کامل هکر به سیستم قربانی می شود.

این آسیب پذیری را "الکس هیلر" محقق امنیتی سایت FrSIRT کشف نموده و راهنمای امنیتی آنرا نیز منتشر کرده است. بر طبق موارد نوشته شده در راهنمای امنیتی، نقص امنیتی در کتابخانه ( Library) ضد ویروس میباشد و نرم افزارهای بسیاری را آلوده نموده است. بطوریکه از این کتابخانه در بسیاری از نرم افزارهای شرکت KasPersky و شرکت های دیگری مانند شرکت F-Secure استفاده شده است.

هکر می تواند با ارسال یک فایل آلوده با فرمت CAB سیستم قربانی را تصرف نماید. این آسیب پذیری در نسخه 5.0.20.0 پویشگر فایل CAB و Library آن گزارش شده است اما نسخه های دیگر نیز می توانند آسیب پذیر باشند.

به همین سبب گفته شده است ویروس یاب های دیگری که از تکنولوژی Library شرکت KasperSky استفاده می کنند آسیب پذیر خواهند بود.

نماینده شرکت Kaspersky در شهر مسکو اطلاعت کاملی در مورد این خبر ارائه نکرده است و تنها به ذکر این مورد اشاره کرده است که شرکت نیاز به تحقیقات بیشتری در مورد این آسیب پذیری دارد.

الکس هیلر در ادامه راهنمای امنیتی خود نوشته است: "برای مثال یک هکر می تواند یک فایل آلوده CAB را برای قربانی خود بفرستد و نرم افزار ضد ویروس زمانی که این فایل را پویش نماید آنرا مورد تایید قرار داده و کدهای آن اجرا خواهند شد و هیچ نیازی به عکس العملی از قربانی وجود ندارد و قطعا سیستم قربانی به کدهای مخرب آلوده خواهد شد."



محصولات آسیب پذیر:

Kaspersky Anti-Virus 4.x
Kaspersky Anti-Virus 5.x
Kaspersky SMTP-Gateway 5.x

- هنوز اصلاحیه های امنیتی این آسیب پذیری از طرف شرکت KasperSky منتشر نشده است
لیست شرکت های مصرف کننده ابزارهای KasperSky
[External Link Removed for Guests]
راهنمای امنیتی از سایت FrSIRT
[External Link Removed for Guests]
راهنمای امنیتی "الکس هیلر" ( در قالب فایل PDF)
[External Link Removed for Guests]

ارسال شده: سه‌شنبه ۹ اسفند ۱۳۸۴, ۱۰:۱۹ ب.ظ
توسط Ali Singer
Farhad3614, جان ما که از اين انتي ويروس استفاده ميکنيم چي کار کنيم؟ :-(
اميدوارم يه پچ به زودي بياد که اين ايراد رفع بشه

در مورد فايل که گفتي اين فايل خود به خود وارد سيستم کسي ميشه يا اينکه هنگام فرستاده شدن خود کاربر متوجه ميشه؟ :-(

ارسال شده: سه‌شنبه ۹ اسفند ۱۳۸۴, ۱۰:۲۳ ب.ظ
توسط Farhad3614
ali_singer,

هکر ويروس رو طبق اين گزارش برايه قرباني ميفرسته :-o

الکس هیلر در ادامه راهنمای امنیتی خود نوشته است: "برای مثال یک هکر می تواند یک فایل آلوده CAB را برای قربانی خود بفرستد و نرم افزار ضد ویروس زمانی که این فایل را پویش نماید آنرا مورد تایید قرار داده و کدهای آن اجرا خواهند شد و هیچ نیازی به عکس العملی از قربانی وجود ندارد و قطعا سیستم قربانی به کدهای مخرب آلوده خواهد شد."

ارسال شده: سه‌شنبه ۹ اسفند ۱۳۸۴, ۱۰:۳۶ ب.ظ
توسط Ali Singer
Farhad3614, جان مرسي از راهنماييت ....حالا به نظرت بهتره از آنتي ويروس ديگه اي استفاده بکنيم يا زياد جدي نميتونه باشه :-(

ارسال شده: سه‌شنبه ۹ اسفند ۱۳۸۴, ۱۰:۵۴ ب.ظ
توسط Farhad3614
ali_singer,
والا دقيقا خبر ندارم که چقدر این خبر درسته... اما خودم از Trend استفاده ميکنم

ارسال شده: چهارشنبه ۱۰ اسفند ۱۳۸۴, ۷:۲۰ ق.ظ
توسط Mahdi1944
ali_singer,
اين آسيب پذيري امروز پچ شده :-D :smile:

ارسال شده: چهارشنبه ۱۰ اسفند ۱۳۸۴, ۱۰:۱۵ ق.ظ
توسط Ali Singer
mahdi1944,
خودش با update شدن درست ميشه يا اينکه بايد از جايي دانلود کنم
چون امروز صبح حدود 100kb update کرد ولي حواسم نبود چه چيزايي بود :-(

ارسال شده: چهارشنبه ۱۰ اسفند ۱۳۸۴, ۶:۱۱ ب.ظ
توسط Mahdi1944
ali_singer,
بعد از آپديت يه پيغام براي رستارت شدن سيستم مي‌ده که مشکل رفع مي‌شه، همون آپديت اتوماتيک اين کار رو انجام مي‌ده :-)

ارسال شده: چهارشنبه ۱۰ اسفند ۱۳۸۴, ۱۰:۲۱ ب.ظ
توسط Ali Singer
mahdi1944, آها ايول پس مشکل من حل شده و خودم خبر ندارم :grin:
آخه ديشب اين پيغام رو ميداد من متوجه نشدم يعني اصلا نخوندم

به هر حال ممنون مهدي جان لطف کردي :D