Klif.sys calling NtOpenProcess vulnerability

| 1 comentario | Sin trackbacks
Después de que ayer se publicara acerca de la Vulnerabilidad de KAS 7.0 Kaspersky Lab reacciono diciendo que no fueron notificados a tiempo con todo y que la vulnerabilidad tenia un año o mas he aquí lo que Kaspersky respondió hoy

El enlace original en ingles

Un consultor (EP_X0FF), recientemente ha publicado en rootkit.com acerca de una vulnerabilidad en KAV 7.0. Desafortunadamente el autor de este material no se ha apegado a la practica estándar de la industria, de contactar a la empresa desarrolladora antes de divulgar los detalles de la vulnerabilidad. Aunque el autor afirma que todos los intentos de informar a Kaspersky Lab acerca de esta vulnerabilidad, fueron ignorados, este no ha sido el caso: Si hubiéramos sido informados, este hecho hubiera sido resuelto desde mucho tiempo atrás.

Los siguientes productos son vulnerables:

Kaspersky Internet Security 6.0/7.0
Kaspersky Anti-Virus 6.0/7.0
Kaspersky Anti-Virus for Windows Workstations 6.0
Kaspersky Anti-Virus 6.0 for Windows Servers

Estos productos son vulnerables solo cuando se ejecutan en los siguientes SOs:


Windows NT
Windows 2000
Windows 2003 x86
Windows XP x86
Productos corriendo en otros SO de Microsoft no son afectados por este percance.

Esta vulnerabilidad esta clasificada como de bajo riesgo debido a la naturaleza de la misma: El usuario tiene que lanzar el exploit manualmente en su computadora. El resultado de explotar esta vulnerabilidad es un error critico del sistema (BSOD) pero no hay una escalación de privilegios o provee algún control de el equipo en forma remota.

Un parche para esta vulnerabilidad sera lanzado en estos días. El parche se instalara estomáticamente. Daremos mas información cuando se lance el parche.




Seguramente que a los señores de KAV esta información no les cayo muy en gracia pero en fin alguine la tenia que publicar...

Saludos

Sin trackbacks

URL de TrackBack: http://mixelandia.com/MTOS/mt-tb.cgi/359

1 comentario

VIRUS LECHUCK

WEnas mixel

LEi tu entrada sobre el virus lechuck y como eliminarlo..

Y varias mas en internet..

Intente hacer los pasos de el inicio selectivo y tal, y eso no me ha funcionado,, lo mismo digo de su programa para eliminarlo..

Tengo windows 2000 professional y no se como hacer para quitar el virus nada se me ocurre ya

LLevo tres dias ya y no se si tendre que formatear al final porque esto no puede seguir asi..

LE agradeceria mucho su ayuda

Gracias y espero su respuesta.

Escribir un comentario

Comentarios recientes

Multimedia reciente

  • wallpaper2_800.jpg
  • ScarsOnBroadway1.jpg

Blog Roll


Solicita tu análisis