Баг антивируса Касперского может вывести ПК из строя

12.03.2013 18:00

Баг антивируса Касперского

Обнаружено, что злоумышленники могут нарушить работу компьютера, использующего антивирус Касперского 2013, послав последнему сетевой пакет формата IPv6, имеющий заголовок длиннее обычного.

Брешь вскрыл независимый эксперт Марк Хойзе. Выявленный им баг может привести к абсолютному зависанию Windows, то бишь, устройство на этой ОС полностью перестает реагировать на команды, при этом «экран смерти», или информация об ошибке, не появляются.

Единственным решением проблемы остается удаление поврежденной части антивирусного пакета или полная его деинсталляция, сообщил Марк Хойзе в своем посте, размещенном в Full Disclosure.

Со слов Хойзе, он дважды отсылал «Лаборатории Касперского» уведомление о баге, но компания так и не ответила ему.

Однако в самой «Лаборатории Касперского» все таки признали наличие уязвимости, объяснив ее некорректной работой одного системного драйвера. Компания уже выпустила патч, получить который можно бесплатно, обратившись на email службы поддержки. Вскоре должно выйти автоматическое обновление «Internet Security 2013», исправляющее баг.

По поводу выявленной сторонним экспертом уязвимости «Лаборатория Касперского» заявила, что никакой существенной угрозы для пользователей от данной, весьма редкой проблемы, выявлено не было. Это заявление весьма сомнительно, так что остается дожидаться обновления.