查看: 1877|回复: 6
收起左侧

关于前几天的紧急更新,看来这个就是官方的说法啦!

[复制链接]
yu88480
发表于 2008-6-5 11:21:55 | 显示全部楼层 |阅读模式
卡巴官方网站上的说明:
Low-risk vulnerability in kl1.sys driver is closed

Kaspersky Lab announces that it has patched a low-risk vulnerability in the kl1.sys driver that was found by iDefence.
The kl1.sys driver failed to properly perform a buffer size check. Malicious code executed locally could exploit a stack-based buffer overflow to execute arbitrary malicious code in the kernel.
This vulnerability affected the following Kaspersky Lab products for Windows:
  • Kaspersky Anti-Virus 6.0 and 7.0
  • Kaspersky Internet Security 6.0 and 7.0
  • Kaspersky Anti-Virus 6.0 for Windows Workstations
Early notification by iDefence enabled Kaspersky Lab to correct the kl1.sys driver code and patch the vulnerability.
The relevant patch is available to all users of vulnerable products via the built-in automatic updating module.
For more information, please visit the iDefence website: http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=704.

---------------------------------------------------
没有具体去翻译了,简单说就是官方出通告说已经修补了已发现的关于kl1.sys 这个驱动文件的漏洞!
loveyuwei
发表于 2008-6-5 11:23:32 | 显示全部楼层
谢谢提供。
尤金卡巴斯基
发表于 2008-6-5 21:35:54 | 显示全部楼层
谢谢提供分享,不过看不懂
yibeilvcha
发表于 2008-6-5 21:38:09 | 显示全部楼层
对于ABC不敏感,一点也看不懂!
wuandy
发表于 2008-6-6 08:45:18 | 显示全部楼层
希望越来越好
star_xing
发表于 2008-6-6 10:48:15 | 显示全部楼层
谷歌翻译:卡巴斯基实验室宣布,它已修补的低风险的脆弱性,在kl1.sys司机发现idefence 。
该kl1.sys司机未能妥善执行缓冲区大小检查。恶意代码执行本地可以利用堆叠基于缓冲区溢出执行任意的恶意代码的核心。
此漏洞受影响的下列卡巴斯基实验室的产品适用于Windows :

Kaspersky反病毒6.0和7.0
卡巴斯基互联网安全的6.0和7.0
Kaspersky反病毒软件6.0 Windows工作站
及早通报,由idefence使卡巴斯基实验室纠正kl1.sys驱动程序代码和修补程序的脆弱性。
有关修补程序是向所有用户提供脆弱的产品,通过内置在自动更新模块。
如需详细资讯,请造访idefence网址: http://labs.idefense.com/intelli ... /display.php?id=704
zhenyid
发表于 2008-6-6 11:19:53 | 显示全部楼层
原来是这样啊,终于知道了原因。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 23:46 , Processed in 0.120556 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表