В Dr.Web закрыли критическую уязвимость

Среда, 20 сентября 2006 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Компания "Доктор Веб" закрыла критическую уязвимость в своем одноименном антивирусе, которая позволяла удаленному пользователю выполнять произвольный код на целевой системе.
Как сообщил Securitylab, уязвимость была связана с ошибкой при обработке LHA архивов, содержащих длинные имена директорий в расширенном заголовке директории. Удаленный пользователь мог вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.
Уязвимость нашли в версии Dr.Web 4.33. Возможно, более ранние версии были также уязвимы. Хакеры использовали "дыру" с помощью эксплойта.
По словам руководителя проектов отдела вирусных исследований и разработок компании "Доктор Веб" Сергея Комарова, в настоящее время указанная уязвимость полностью устранена. "Во время обработки LHA архивов была допущена ошибка, которая стала причиной уязвимости. После устранения уязвимости всем пользователям антивирусов семейства Dr.Web опасность не угрожает. Для восстановления полноценной работы необходимо просто обновить антивирусные базы. В антивирусах семейства Dr.Web их обновление происходит автоматически", - заявил он CNews.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 1099
Рубрика: Hi-Tech


Архив новостей / Экспорт новостей

Ещё новости по теме:

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Архивы новостей за: 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003

Май 2007: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31