查看: 2584|回复: 12
收起左侧

[已解决] KAV/KIS 2010 拒绝服务漏洞

[复制链接]
pluto1313
发表于 2009-8-21 00:29:34 | 显示全部楼层 |阅读模式
From:http://secunia.com/advisories/36405/

affected software:
- Kaspersky Internet Security 2010
- Kaspersky Anti-Virus 2010

description:
Maksymilian Arciemowicz has reported a vulnerability in Kaspersky Anti-Virus and Kaspersky Internet Security, which can be exploited by malicious people to cause a DoS (Denial of Service).
The vulnerability is caused due to an error when processing HTTP requests for URLs containing multiple dot characters. This can be exploited to hang the avp.exe process and disable network connectivity by e.g. tricking a user into viewing a malicious web page or HTML e-mail.
The vulnerability is reported in Kaspersky Internet Security version 9.0.0.459 and Kaspersky Anti-Virus version 9.0.0.463. Other versions may also be affected.

简单描述一下:卡巴在处理包含多个英文句号字符URL的HTTP请求时,卡巴会出现异常,会导致avp.exe进程挂起并且网络中断,也就是说这是一个拒绝服务漏洞。
目前已经被证实的存在漏洞的版本为9.0.0.459和9.0.0.463,其它版本未知(比如卡巴2009),但可能也受到此漏洞影响。

截至发贴日尚未发布官方补丁。

[ 本帖最后由 pluto1313 于 2009-8-21 00:41 编辑 ]
pluto1313
 楼主| 发表于 2009-8-21 00:31:41 | 显示全部楼层
没装卡巴,无法测试,按照原文的说明,大家可以访问这样的网址看看漏洞是否被激发:
http://www.kaspersky.com/..............................

以上测试连接不一定正确,可能点太多或者太少,总之就是这个意思

[ 本帖最后由 pluto1313 于 2009-8-21 00:55 编辑 ]
随便看看
发表于 2009-8-21 00:34:02 | 显示全部楼层
9.00463
没断..一切正常
雨夜狂风
发表于 2009-8-21 08:35:10 | 显示全部楼层
还有这种事
q120660
发表于 2009-8-21 11:45:34 | 显示全部楼层
9.00463 没问题
潘达达
发表于 2009-8-21 15:25:23 | 显示全部楼层
找到了一个测试链接:http://www.kpfans.com/bbs/thread-542669-1-1.html,大家都可以试试看
funnyface
发表于 2009-8-21 15:29:56 | 显示全部楼层
CF2应该会搞定吧   期待。。。。。。。。。。。。。。。
taoyuan237
发表于 2009-8-21 15:33:02 | 显示全部楼层
*也有类似的毛病
论坛居然屏蔽*两个字我晕
popkc
发表于 2009-8-21 15:38:02 | 显示全部楼层
我X,我没装卡巴,为什么点了2楼的链接OPERA直接死掉?
saber123
发表于 2009-8-21 20:20:30 | 显示全部楼层
咱已经体验到了,ADSL下载东西不断网,但在同时开启几个网站的时候突然不定时会断网,但并非时常
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-9 01:45 , Processed in 0.143789 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表