Açıklama
Kaspersky ürünlerinde birden çok ciddi güvenlik açığı bulundu. Kötü amaçlı kullanıcılar, hizmet reddine veya hassas bilgiler elde etmek için bu güvenlik açıklarından yararlanabilir.
Aşağıda güvenlik açıklarının tam listesi:
- Kaspersky Internet Security KLDISK sürücüsünün farklı IOCTL işleyicilerindeki çoklu bilgi sızıntıları, sınırlar dışındaki çekirdek belleğini geri döndürmek için özel olarak tasarlanmış bir IOCTL istekleri aracılığıyla yerel olarak kullanılabilir ve sonuç olarak hassas bilgiler elde edilebilir;
- Kaspersky Internet Security KLIF sürücüsünün syscall filtreleme işlevindeki güvenlik açıkları, hizmet reddiyle sonuçlanan erişim ihlaline neden olmak için özel olarak tasarlanmış bir yerel api çağrısı aracılığıyla yerel olarak gösterilebilir.
Teknik detaylar
Tüm güvenlik açıkları, yalnızca makine zaten kötü amaçlı bir program içerdiğinde kullanılabilir.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!