导航 首页 | 软件应用 | 硬件资讯 | 杀毒防黑 | IT时讯 | 杂文乱武 | 游戏资讯 | 全部文章列表 | 论坛
站内搜索:
卡巴斯基新暴严重漏洞!!! Logo2005年10月4日01:18星期二  [杀毒防黑] 订阅本站新闻RSS

刚刚从安全站点"FrSIRT"看到的消息....以下是原文:

CVE Reference : GENERIC-MAP-NOMATCH
Rated as : Critical // 漏洞等级:严重
Remotely Exploitable : Yes
Locally Exploitable : Yes
Release Date : 2005-10-03

 * Technical Description * //漏洞描述

A critical vulnerability has been identified in various Kaspersky Anti-Virus products, which could be exploited by attackers or malware to execute arbitrary commands. This issue is due to a heap overflow error in the CAB file format parser that does not properly handle a specially crafted file containing a malformed header, which could be exploited by attackers to execute arbitrary commands and compromise a vulnerable system (e.g. by sending an email containing a malicious CAB file).  //大意是程序对cab包文件处理的不严格,可能被执行恶意代码.

 * Affected Products *  //受影响的版本

Kaspersky Anti-Virus 4.x
Kaspersky Anti-Virus 5.x
Kaspersky SMTP-Gateway 5.x

 * Solution * //暂无补丁

The FrSIRT is not aware of any official supplied patch for this issue.


2005-10-03 : Original Advisory


相关资讯文章推荐
中文e讯在线服务导航
Google Earth中文在线版卫星地图
免费在线WEB代理服务器
IP地理位置查询系统
在线翻译-多国语言即时互译
全国主要城市未来72小时天气预报
在线简繁体转换
中国城市电子地图
快递快件跟踪查询系统
HTTP代理服务器列表
在线科学计算器-度量衡换算
· 2006年上半年十大病毒排行出炉 灰鸽子高居榜首
· Microsoft法国官方网站被黑
· 卡巴斯基反病毒软件 6.0 正式版官方下载
· 跨平台 全球首个Win/Linux病毒现身
· 被卡巴斯基查杀 暴风影音携带木马!
· RealNetworks四漏洞曝光
· 微软的情人节礼物:七个升级补丁
· Windows OneCare 6月份推出 价格不足50美元
· Win Vista将内置双向防火墙 可拦截外出流量
· 美国家安全局网站瘫痪7小时 疑遭黑客攻击
· 金山毒霸 2006 正式发布 免费下载 立即体验
· 卡巴斯基提供手机防毒服务 Anti-Virus Mobile
· RealNetworks发布补丁软件 修正3“危急”缺陷
· PChome.net遭黑客入侵 被植入木马
· 微软本月将出9个补丁 修复IE和Exchange漏洞
· 汗!赛门铁克又暴严重漏洞,最近杀软很受伤

Permanant URL本文永久地址 http://www.cemsg.com/p/20051004.php
Add Favorite

Posted by MUTU | 评论(0)
提示:
此文还没有评论。

发表评论:
姓名/昵称:   请输入验证码: vcode

评论内容:


Copyright © 2005-2008 中文e讯
广告及合作联系:cemsgteam@gmail.com