「KAV」「KIS」の脆弱性を解消するパッチを配布開始 - カスペルスキー
Kaspersky Lab Japanは、「Kaspersky Anti-Virus」「Kaspersky Internet Security」などが利用する「kl1.sysドライバ」の脆弱性を解消するパッチを提供開始した。
同社によると、「kl1.sysドライバ」においてバッファサイズのチェックに問題があり、悪意あるコードがローカルで実行された場合、バッファオーバーフローが発生し、コードが実行されるおそれがあるという。
影響を受けるのは、「Kaspersky Anti-Virus 6.0」「同7.0」「Kaspersky Internet Security 6.0」「同7.0」「Kaspersky Anti-Virus for Windows Workstation 6.0」。パッチは自動更新によって適用されるが、「Anti-Virus 6.0」「Internet Security 6.0」の利用者に対してはそれぞれ最新版である7.0へバージョンアップするよう同社では呼びかけている。
kl1.sysドライバの脆弱性[危険度:低]の修正
http://www.kaspersky.co.jp/news?id=207578672
Kaspersky Lab Japan
http://www.kaspersky.co.jp/
(Security NEXT - 2008/06/09 )
ツイート
PR
関連記事
Pythonの「tarfile」モジュールにサービス拒否の脆弱性
「VMware vCenter」にDoS脆弱性 - アップデートをリリース
「Cisco ISE」の複数脆弱性を狙う攻撃が発生 - 早急に対処を
米当局、悪用脆弱性に6件追加 - SharePoint関連はランサムも悪用
中国複数グループが「ToolShell」攻撃を展開 - 攻撃拡大に懸念
「Java SE」にアップデート - 脆弱性11件を解消
「Cisco ISE」にクリティカル脆弱性を追加 - 旧パッチでは未対処
Oracle、四半期定例パッチを公開 - 脆弱性309件に対応
「Kubernetes」向けパッケージ管理ツール「Helm」に脆弱性
SAP、月例アドバイザリ31件を公開 - 「クリティカル」6件