「KAV」「KIS」の脆弱性を解消するパッチを配布開始 - カスペルスキー
Kaspersky Lab Japanは、「Kaspersky Anti-Virus」「Kaspersky Internet Security」などが利用する「kl1.sysドライバ」の脆弱性を解消するパッチを提供開始した。
同社によると、「kl1.sysドライバ」においてバッファサイズのチェックに問題があり、悪意あるコードがローカルで実行された場合、バッファオーバーフローが発生し、コードが実行されるおそれがあるという。
影響を受けるのは、「Kaspersky Anti-Virus 6.0」「同7.0」「Kaspersky Internet Security 6.0」「同7.0」「Kaspersky Anti-Virus for Windows Workstation 6.0」。パッチは自動更新によって適用されるが、「Anti-Virus 6.0」「Internet Security 6.0」の利用者に対してはそれぞれ最新版である7.0へバージョンアップするよう同社では呼びかけている。
kl1.sysドライバの脆弱性[危険度:低]の修正
http://www.kaspersky.co.jp/news?id=207578672
Kaspersky Lab Japan
http://www.kaspersky.co.jp/
(Security NEXT - 2008/06/09 )
ツイート
PR
関連記事
「NVIDIA runx」に脆弱性 - サポート終了により修正予定なし
「Ivanti EPMM」にゼロデイ脆弱性、悪用確認 - パッチ適用や侵害調査を
「Apache bRPC」に深刻なRCE脆弱性 - アップデートやパッチ適用を
「Java SE」にアップデート - 脆弱性11件に対処
GNU Inetutilsの「telnetd」に認証回避の脆弱性 - rootログインのおそれ
「Cisco Unified Communications」に深刻なRCE脆弱性 - 攻撃試行も確認
Oracle、四半期パッチで脆弱性337件を修正 - CVSS 9以上が27件
「NVIDIA Merlin Transformers4Rec」に脆弱性 - 権限昇格などのおそれ
SAP、セキュリティアドバイザリ17件を公開 - 4件が「クリティカル」
「Adobe ColdFusion」に緊急性高いRCE脆弱性 - 依存関係に起因
