Une faille critique a fait son apparition dans plusieurs produits de la gamme Kaspersky, société connue pour son antivirus de qualité.
Cette faille concerne un problème de dépassement de pile présent dans le fichier « cab.ppl ». Ce fichier est responsable de la gestion des fichiers CAB qui servent notamment à l’installation d’une très grande partie des applications sous environnement Windows, dont toutes celles effectuées avec InstallShield. Le problème de Kaspersky est que son fichier fait « mal » son travail, et peut buter sur certains en-têtes malformés de fichiers .cab.
La suite, vous la devinez aisément, puisqu’un fichier .cab pourrait être conçu dans le but de tromper la vigilance de l’antivirus. Un utilisateur distant pourrait alors exécuter une série de commandes sur la machine piégée. Ce problème touche pour le moment les versions 4 et 5 de l’antivirus, ainsi que la version 5 de SMTP-Gateway.
Aucune solution n’existe pour le moment, il vous faudra donc faire attention à ce que vous installez pendant un moment, le temps que la société mette à jour ses produits. Vous pouvez consulter le bulletin d’informations présent sur le site du FrSIRT (French Security Incident Response Team) pour plus de détails.
PS : Merci à Freud ;)
Le reste de l'actualité :
04-10-05 : ATI énerve avec la fausse disponibilité du CrossFire
04-10-05 : Le site SpreadFirefox encore piraté !
04-10-05 : HP installera Netscape sur toutes ses machines
04-10-05 : 30gigs.com, une boîte mail gratuite de 30 Go
04-10-05 : Une faille dans l'antivirus Kaspersky
04-10-05 : Gouvernance d'internet, la réponse de l'Europe
04-10-05 : Quake 4 : le prêt-à-fragger est fin prêt, 18 octobre
04-10-05 : Google et Sun, une future fraternité ?
04-10-05 : Profiter de Katrina ne paye pas : procès d'un scammeur
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL


























