è proprio di oggi la notizia che in Kaspersky Antivirus 6/7 e Internet Security 6/7 ci sia un Bug che permetterebbe ad un malintenzionato di mandare in crash il computer del possessore dell'antivirus!
Quote:
La falla si cela all'interno di un driver utilizzato, fra gli altri, dalle versioni Windows di Kaspersky Antivirus 6/7 e Internet Security 6/7 per monitorare le chiamate di sistema e proteggere il processo dell'applicazione da "kill" non autorizzati.
Un aggressore potrebbe creare un programma che, una volta in esecuzione, esegua delle chiamate di sistema capaci di causare il crash del driver e quello dell'intero sistema operativo (tranne Windows vista) |
ad avviso di MatouSec questo bug potrebbe essere utilizzato anche per eseguire del codice con i massimi privilegi all'interno del computer del malcapitato ma tutto ciò non è ancora stato provato...
questa falla musicata da MatouSec non è altro che l'aggiornamento di un bug molto vecchio ancora senza patch.
Kaspersky ritiene che questo sia un bug di scarsa pericolosità ma nonostante ciò ha promesso al più presto una patch...