Сотрудник Google обнаружил критическую уязвимость в «Антивирусе Касперского» Статьи редакции

Инженер по информационной безопасности Google Тэвис Орманди (Tavis Ormandy) на своей странице в Twitter заявил, что обнаружил критическую уязвимость в «Антивирусе Касперского», позволяющую злоумышленникам получить контроль над компьютерами пользователей. На ситуацию обратило внимание издание ZDNet.

Ошибка, которую обнаружил Орманди, могла привести к переполнению буфера при проверке удалённого файла, из-за чего злоумышленник смог бы запустить произвольный код на устройстве пользователя и получить над ним контроль. По данным исследователя, ошибка проявлялась в «Антивирусе Касперского» версий 2015 и 2016, работающих на стандартных настройках.

Орманди не опубликовал каких-либо подробностей об уязвимости и отправил отчёт об ошибке в «Лабораторию Касперского». Спустя сутки компания выпустила экстренное обновление для своих продуктов.

«Мы хотели бы поблагодарить Тэвиса Орманди за его сообщение об уязвимости переполнения буфера. Соответствующее исправление было выпущено в течение 24 часов и установлено на компьютеры пользователей посредством автоматического обновления», — сообщили в компании.

0
12 комментариев
Написать комментарий...
Oleg Bykov

Один раз пользовался Касперским (год). Больше никогда к нему не вернусь. Есть альтернативы (коими я пользуюсь) и собственные мозги!

Ответить
Развернуть ветку
Денис Кудрявцев

главная альтернатива - не сиди под рутом и делай бекапы)

Ответить
Развернуть ветку
Revertron

Осмелюсь обобщить

Ответить
Развернуть ветку
ave ego

это не баг, а фича!

Ответить
Развернуть ветку
Денис Кудрявцев

И вот разрабы этого вот решета еще и учат людей как жить))

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Andrew Gubanov

Лишний раз убеждаюсь,что чуйка меня не подводит.

Ответить
Развернуть ветку
Dmitry Tsvettsikh

Сутки - это много для такого софта.

Ответить
Развернуть ветку
Оно случается

О да! А как Вам шесть дней на исправление уязвимости https://vc.ru/n/whatsapp-vcard-6days ?

Ответить
Развернуть ветку
Georgiy Sidorov

Не заплатили? Понимаю, что сотрудник Google, но тем не менее..

Ответить
Развернуть ветку
Jacob Syrytsia

своей головой нужно думать

Ответить
Развернуть ветку
Никита Маланичев

Извиняюсь, интернет глючит.

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Никита Маланичев

Не заплатили? Понимаю, что сотрудник Google, но тем не менее..

Ответить
Развернуть ветку
9 комментариев
Раскрывать всегда