تبليغاتX
Islamic Republic Of Iran Security Team - آسیب پذیری اختلال سرویس دهی در کسپراسکی Kaspersky Islamic Republic Of Iran Security Team
نويسنده : امیر - ساعت 20:5 روز پنجشنبه نوزدهم مهر 1386
آسیب پذیری امنیتی در آنتی ویروس کسپراسکی Kasperky AntiVirus کشف و گزارش شده است که می تواند مورد استفاده نفوذگران (از درون سیستم ) برای ایجاد حمله های اختلال در سرویس دهی Denied Of Service - DOS قرار گیرد .

آسیب پذیری از یک خطا در klif.sys بهنگام مدیریت پارامتر های hooked function های بخصوص می تواند باعث اختلال در سرویس دهی شود .
این حمله می تواند با فراخوانی "NtCreateSection()", "NtUserSendInput()", "LoadLibraryA()", و یا دیگر مدخل های ناشناخته SSDT با پارامتر خاص روی دهد .

راه چاره :

این آسیب پذیری برای نگارش 7.0 build 125 منتشر شده است و ویرایش های دیگر این سیستم نیز ممکن است دارای آسیب پذیری مشابه باشند.
سازنده بر روی بروزرسان برای انتشار در November 2007 کار می نماید .

منبع:رسانه امنیت


|




hackerrrr

امیر

hackerrrr

http://hackerrrr.blogfa.com

Islamic Republic Of Iran Security Team

Islamic Republic Of Iran Security Team - آسیب پذیری اختلال سرویس دهی در کسپراسکی Kaspersky

Islamic Republic Of Iran Security Team

اموزش هک و امنيت