Kaspersky dicht vijf lekken in eigen antivirussoftware
');
Kaspersky heeft een patch uitgebracht om vijf lekken in Anti-Virus 6.0 en Internet Security 6.0 te dichten. Hackers bleken ongezien bestanden te kunnen wissen. Kwaadwillenden kunnen via axklprod60.dll en axklsysinfo.dll twee activex controls bestanden verwijderen van de harde schijf, meldt Kaspersky. Slachtoffers dienen eerst wel naar een gemanipuleerde website te worden gelokt.
Een tweede lek in sysinfo maakt het mogelijk een ftp-verbinding op te zetten en bestanden te downloaden, meldt Kaspersky.
Het derde en vierde lek die zich respectievelijk in de Ondemand Scanner en de klif.sys-driver bevinden maken het mogelijk een heap overflow te veroorzaken.
Met het laatste lek eveneens in de klif.sys-driver kunnen programma's weliswaar lokaal, maar met onbeperkte rechten worden uitgevoerd.
Gebruikers wordt aangeraden Kaspersky's Maintenance Pack 2 (build 6.0.2.614) zo spoedig mogelijk te installeren.
Opmerkelijk is dat het Maintenance Pack de eerste twee lekken niet patcht, maar de kwetsbare activex controls zelf verwijdert.