Kaspersky AntiVirus: Schwachstelle bei UPX Dateien

Die Sicherheitsspezialisten von iDefense melden eine Sicherheitslücke in Kaspersky AntiVirus, die Angreifer für Denial-of-Service-Angriffe ausnutzen können.

Nach dem Bericht entsteht die Sicherheitslücke beim Dekomprimieren von Dateien des Formats UPX. Durch gezielte Manipulation solcher Archive lässt sich durch eine endlose Programmschleife ein Denial-of-Service-Angriff gegen das betroffene System ausführen. Bestätigt wird die Schwachstelle für Version 6.0.1.411 (Windows) und 5.5-10 (Linux) der AntiVirus Engine. Nach Meldungen von iDefense steht momentan kein Patch zur Verfügung. (twi)

Sie interessieren sich für IT-Security? Über aktuelle Sicherheitslücken informieren Sie die Security-Reports von tecCHANNEL in Kooperation mit Secunia. Sie können diesen Dienst auch als kostenlosen Newsletter oder als tägliche tecCHANNEL Security Summary abonnieren. Premium-Kunden haben zudem die Möglichkeit, sich bei hoch kritischen Lücken per Security Alert informieren zu lassen.

tecCHANNEL Shop und Preisvergleich

Links zum Thema IT-Sicherheit

Angebot

Bookshop

Bücher zum Thema

eBooks (50 % Preisvorteil)

eBooks zum Thema

Software-Shop

Virenscanner