法国FrSIRT安全小组在10月03日发出紧急通告,一个严重的漏洞被发现在卡巴斯基--Kaspersky Anti-Virus 的各种产品中,攻击者可以利用该漏洞远程执行各种命令,有一个cab文件格式剖析器出现堆积溢出错误,该剖析器不能适当的处理包括有特别格式header的文件,攻击者可以发送含有恶意cab文件的email来执行程序,严重危及到系统安全。危险程度:严重 影响系统:Windows
受影响版本:
Kaspersky Anti-Virus Personal 5.0
Kaspersky Anti-Virus Personal Pro 5.0
Kaspersky Anti-Virus 5.0 for Windows Workstations
Kaspersky Anti-Virus 5.0 for Windows File Servers
Kaspersky Personal Security Suite 1.1
解决办法:请在2005年10月05日使用在线更新
参考文献:http://www.kaspersky.com/news?id=171512144
http://www.frsirt.com/bulletins/2187
|