Sicherheitslücke in Kaspersky Produkten gemeldet

04.06.2008
Über eine Schwachstelle können lokale Angreifer beliebigen Schadcode einspeisen. Betroffen sind die Produktfamilien Anti-Virus und Internet Security.

Laut einer Meldung von Secunia tritt die Sicherheitslücke in folgenden Produkten auf:

Die Schwachstelle entsteht durch einen Begrenzungsfehler im Treiber “k11.sys“. Durch gezielte Manipulation dieser Schwachstelle können lokale Angreifer beliebigen Schadcode in ein betroffenes System einspeisen und ausführen. Kaspersky bietet bereits einen Patch gegen die Sicherheitslücke an; dieser wird über den vollautomatischen Update Service bezogen. (vgw)