Kaspersky 防毒存在漏洞,这个漏洞可以被恶意的人利用去控制受影响的系 统。
当处理特定的 CAB 档案时,"cab.ppl" 出现边界检查错误,会引致这个漏洞。这个漏洞可以被利用去导致以堆阵为基础的缓冲区满溢及当恶意的 CAB 档案被扫瞄时,允许任意程式码执行。
这个漏洞被报告在版本 5.0.20.0,其他版本亦可能会受到影响。
影响力
成功利用此漏洞可能允许任意程式码执行。
受影响之系统
Kaspersky Anti-Virus Personal 5.0
Kaspersky Anti-Virus Personal Pro 5.0
Kaspersky Anti-Virus 5.0 for Windows Workstations
Kaspersky Anti-Virus 5.0 for Windows File Servers
Kaspersky Personal Security Suite 1.1
解决方案
安装修补程式
ftp://ftp.kaspersky.ru/updat...hes/windows/