image

Kaspersky Lab verhelpt ernstig beveiligingslek in virusscanner

donderdag 9 mei 2019, 15:14 door Redactie, 7 reacties

Antivirusbedrijf Kaspersky Lab heeft een ernstig beveiligingslek in de antivirussoftware verholpen waardoor een aanvaller op afstand systemen van gebruikers volledig had kunnen overnemen. Het probleem in de virusscanner kon zich voordoen bij het scannen van JavaScript-bestanden.

Hierdoor kon er een heap-based buffer overflow ontstaan, waarna het mogelijk was om willekeurige code met systeemrechten uit te voeren. Op een schaal van 1 tot en met 10 wat betreft de ernst van de kwetsbaarheid is die met een 8 beoordeeld. Vorige maand bracht Kaspersky Lab een update uit, zo heeft bedrijf gisterenavond in het eerste beveiligingsbulletin van 2019 bekendgemaakt.

Kwetsbaarheden in antivirussoftware zijn vaak zonder interactie van gebruikers te misbruiken en kunnen aanvallers vergaande toegang geven. De software draait vaak met hogere rechten en scant in de achtergrond continu allerlei bestanden en websites. Door het versturen van een e-mail met een kwaadaardige bijlage, ook als de gebruiker die zelf nog niet heeft geopend, of bij het bezoeken van een kwaadaardige website zou een aanvaller de virusscanner een kwaadaardig bestand kunnen laten scannen. Vervolgens zou er via een dergelijk bestand misbruik van de kwetsbaarheid kunnen worden gemaakt.

Reacties (7)
09-05-2019, 15:26 door Anoniem
Vergelijkbaar met, deze week nog, F-secure waarbij de kwetsbaarheid optreedt als een malafide RAR of ZIP wordt gescanned. NCSC-2019-0357.
09-05-2019, 16:12 door Anoniem
Windows 10 heeft toch een eigen virusscanner?
Waarom dan nog gaan rotzooien met software van een andere partij wat alleen maar veiligheidsrisico en systeemprestaties negatief beïnvloed.
Zit zelf op Peppermint 9 en heb al tijden geen windows of virussoftware gebruikt dus misschien zie ik het verkeerd.
09-05-2019, 17:09 door Anoniem
Had de overheid het toch bij het rechte eind?
09-05-2019, 18:21 door Anoniem
Zie je wel, vermeend hackersexpert Rian had gelijk.
Big policy@Kaspersky
10-05-2019, 09:05 door Anoniem
dit zal niet het enige lek zijn,. en de CIA en FBI weten daar vast van af.

Idem aan waarom ze geen huawei willen.
10-05-2019, 12:41 door Anoniem
Door Anoniem:Zit zelf op Peppermint 9 en heb al tijden geen windows of virussoftware gebruikt dus misschien zie ik het verkeerd.

Nee, want voor Linux bestaan er geen virussen, malware of exploits...

"If you are cautious like me, you too can enjoy virus-free computing for years. But if you fall into the trap of believing that Linux is perfectly immune to viruses, you very well might fall victim to that naivety."
Bron:https://www.linux.com/learn/myth-busting-linux-immune-viruses
10-05-2019, 22:45 door Anoniem
Door Anoniem: Zie je wel, vermeend hackersexpert Rian had gelijk.
Big policy@Kaspersky
Nah, toeval, maar past niet in de timeline van die vermeende hack. Enne, elke antivirussoftware heeft wel eens een bugje.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.