Kaspersky Anti-Virus kl1.sys驱动本地拒绝服务漏洞
时间:2009-11-20 来源:绿盟科技
点击:次
受影响系统:
Kaspersky Labs Kaspersky Antivirus 2010 9.0.0.463
描述:BUGTRAQ ID: 37044
Kaspersky Antivirus是非常流行的杀毒软件。
Kaspersky杀毒软件所使用的kl1.sys驱动没有检查IOCTL的输入地址,如果用户修改了一个或两个DWORD就可以触发异常,导致系统蓝屏死机。
<*来源:Heurs (heurs@ghostsinthstack.org)
链接:http://marc.info/?l=bugtraq&m=125847913405430&w=2
http://secunia.com/advisories/37398/
*>
测试方法:
警 告
以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!
http://marc.info/?l=bugtraq&m=125847913405430&w=2
建议:厂商补丁:
Kaspersky Labs
--------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.kaspersky.com/
- (MS09-051)Microsoft Windows Media Runtime文件压
- OpenLDAP CA SSL证书验证漏洞
- Linux Kernel 64位内核寄存器内存泄露漏洞
- Hyperic HQ跨站脚本和脚本注入漏洞
- (MS09-064)Microsoft Windows License Logging服务
- Kaspersky Anti-Virus kl1.sys驱动本地拒绝服
- FreeBSD fifo_vnops.c资源泄漏本地拒绝服务
- HP Operations Dashboard默认管理账号口令漏
- (MS09-052)Microsoft Windows Media Player ASF文件
- Google Chrome 3.0.195.32更新修复多个安全漏
相关热点
网友评论:
更多相关
- (MS09-051)Microsoft Windows Media Runtime文件压
- OpenLDAP CA SSL证书验证漏洞
- Linux Kernel 64位内核寄存器内存泄露漏洞
- Hyperic HQ跨站脚本和脚本注入漏洞
- (MS09-064)Microsoft Windows License Logging服务
- Kaspersky Anti-Virus kl1.sys驱动本地拒绝服
- FreeBSD fifo_vnops.c资源泄漏本地拒绝服务
- HP Operations Dashboard默认管理账号口令漏
- (MS09-052)Microsoft Windows Media Player ASF文件
- Google Chrome 3.0.195.32更新修复多个安全漏
- Autodesk Maya脚本节点文件远程代码执行
- Firefox Sage扩展RSS源跨域脚本执行漏洞
常见问题
- 完美网络安全还需要防什么?
- 数据中心怎样实现高密度服务器配置
- Windows 7 必须知道的五件事
- 排除Linux服务器接入故障的七个要素
- 只防病毒不安全 网络安全还要防什么?
- 字典大小服务器 苹果Mac Mini加新版本
- 高端PC做服务器真的不灵
- 如何配置打印机服务器设置
服务项目
- 服务器安全维护服务
- 服务器安全加固服务
- 服务器安全设置服务
- 服安信息安全技术培训
- 服务器安全应急响应
- 服务器安全评估服务
- 服务器安全维护包年
- 服务器入侵检测服务
- 网站入侵检测服务
- 反黑、反DDOS攻击专案
成功案例
联系我们
- 专家信箱:sec@serversteam.com
- 专家热线:13542743816
- 安全客服:0755-82894338
- 应急传真:0755-82894338
- 地址:深圳市福田区群星广场A座
安全应急响应中心:


