Kaspersky 防毒存在漏洞,這個漏洞可以被惡意的人利用去控制受影響的系 統。
當處理特定的 CAB 檔案時,"cab.ppl" 出現邊界檢查錯誤,會引致這個漏洞。這個漏洞可以被利用去導致以堆陣為基礎的緩衝區滿溢及當惡意的 CAB 檔案被掃瞄時,允許任意程式碼執行。
這個漏洞被報告在版本 5.0.20.0,其他版本亦可能會受到影響。
影響力
成功利用此漏洞可能允許任意程式碼執行。
受影響之系統
Kaspersky Anti-Virus Personal 5.0
Kaspersky Anti-Virus Personal Pro 5.0
Kaspersky Anti-Virus 5.0 for Windows Workstations
Kaspersky Anti-Virus 5.0 for Windows File Servers
Kaspersky Personal Security Suite 1.1
解決方案
安裝修補程式
ftp://ftp.kaspersky.ru/updat...hes/windows/