「KAV」「KIS」の脆弱性を解消するパッチを配布開始 - カスペルスキー
Kaspersky Lab Japanは、「Kaspersky Anti-Virus」「Kaspersky Internet Security」などが利用する「kl1.sysドライバ」の脆弱性を解消するパッチを提供開始した。
同社によると、「kl1.sysドライバ」においてバッファサイズのチェックに問題があり、悪意あるコードがローカルで実行された場合、バッファオーバーフローが発生し、コードが実行されるおそれがあるという。
影響を受けるのは、「Kaspersky Anti-Virus 6.0」「同7.0」「Kaspersky Internet Security 6.0」「同7.0」「Kaspersky Anti-Virus for Windows Workstation 6.0」。パッチは自動更新によって適用されるが、「Anti-Virus 6.0」「Internet Security 6.0」の利用者に対してはそれぞれ最新版である7.0へバージョンアップするよう同社では呼びかけている。
kl1.sysドライバの脆弱性[危険度:低]の修正
http://www.kaspersky.co.jp/news?id=207578672
Kaspersky Lab Japan
http://www.kaspersky.co.jp/
(Security NEXT - 2008/06/09 )
ツイート
PR
関連記事
「Ivanti EPM」や「Ivanti Neurons for MDM」に脆弱性 - 修正を実施
Adobe、パッチチューズデーに複数製品の脆弱性を修正
「FortiOS」に複数脆弱性 - 修正版や仮想パッチを用意
会議参加者間でRCE攻撃が可能となる脆弱性 - Zoomが修正
SAP、月例セキュリティ更新を公開 - 「クリティカル」4件
MS月例セキュリティ更新が公開 - 400件超の脆弱性に対処
ProgressのDB製品「MarkLogic Server」に脆弱性 - 「クリティカル」7件
「TeamCity」に深刻な脆弱性 - アップデートで修正
米当局、「FortiOS」「VeloCloud Orchestrator」の脆弱性悪用を確認
「SharePoint」「Check Point」の脆弱性悪用で警告 - 米当局
