Nowe zagrożenie: Exploit na Kasperskiego zagraża użytkownikom
Nowe zagrożenie: Exploit na Kasperskiego zagraża użytkownikom
Eksperci ostrzegają przed nową podatnością w antywirusie Kaspersky, która może prowadzić do poważnych konsekwencji. Tavis Ormandy ujawnia, że problem ten umożliwia wykonanie kodu na systemie ofiary jedynie poprzez skanowanie spreparowanego pliku.
Scenariusz, który może zrealizować ten exploit, wygląda następująco:
Otrzymujesz maila z złośliwym załącznikiem. Antywirus automatycznie skanuje maila. W tym momencie wykonuje się złośliwy kod, który może zatuszować swoje ślady. Osoba atakowana nie zauważy nawet, że coś poszło nie tak, a kod działa z wysokimi uprawnieniami.To groźne i niebezpieczne zjawisko wymaga od użytkowników większej ostrożności. Warto unikać pochwał dotyczących używanego oprogramowania antywirusowego, ponieważ może to przyciągnąć niechciane zainteresowanie.
Przykład działania exploitu, przedstawiony przez Ormandy'ego, wywołuje zaskoczenie i obawy wśród ekspertów ds. bezpieczeństwa.
Na podstawie: Źródła








