Ошибка, которую обнаружил Орманди, могла привести к переполнению буфера при проверке удалённого файла, из-за чего злоумышленник смог бы запустить произвольный код на устройстве пользователя и получить над ним контроль. По данным исследователя, ошибка проявлялась в «Антивирусе Касперского» версий 2015 и 2016, работающих на стандартных настройках.
Орманди не опубликовал каких-либо подробностей об уязвимости и отправил отчёт об ошибке в «Лабораторию Касперского». Спустя сутки компания выпустила экстренное обновление для своих продуктов.
«Мы хотели бы поблагодарить Тэвиса Орманди за его сообщение об уязвимости переполнения буфера. Соответствующее исправление было выпущено в течение 24 часов и установлено на компьютеры пользователей посредством автоматического обновления», — сообщили в компании.
Один раз пользовался Касперским (год). Больше никогда к нему не вернусь. Есть альтернативы (коими я пользуюсь) и собственные мозги!
главная альтернатива - не сиди под рутом и делай бекапы)
это не баг, а фича!
И вот разрабы этого вот решета еще и учат людей как жить))
Лишний раз убеждаюсь,что чуйка меня не подводит.
Сутки - это много для такого софта.