securite informatique

Kaspersky digère mal les fichiers « .cab » (Maj)

Publié le 25 Octobre 2005 - Aurélien Cabezon pour Vulnerabilite.com  


 Alex Wheeler remet ca ! Non content d'avoir mis en avant les défauts de sécurité des antivirus McAfee, Symantec, Trend Micro ou encore F-Secure, le chercheur de la X-Force (ISS) annonce avoir découvert une vulnérabilité critique affectant l'antivirus Kaspersky, du nom de son éditeur d'origine russe. 
Aurélien Cabezon

Plusieurs produits Kaspersky seraient affectés par la faille mise en exergue par Alex Wheeler. De type «heap overflow», la vulnérabilité serait localisée dans la librairie « cab.ppl » qui éprouve des difficultés à interpréter certaines entêtes de fichiers « .cab » malformées.

D'après le chercheur, qui appartient à la cellule X-Force d'ISS, l'exécution de code arbitraire à distance serait possible dès lors que l'antivirus Kaspersky parcourt un tel fichier piégé. La faille est donc sérieuse. Mais sa correction ne devrait pas poser de problème majeur à l'éditeur Russe.

Les versions vulnérables sont Kaspersky Anti-Virus 4.x, 5.x et Kaspersky SMTP-Gateway 5.x. À cette heure, aucun correctif n’est disponible, cependant la mise à jour de Kaspersky ne devrait logiquement pas tarder.

Alex Wheeler et la X-Force d'ISS traquent depuis plusieurs mois les failles nichées au coeur des antivirus. Il est vrai que de plus en plus d'entreprises et de particuliers en sont désormais équipés. L'antivirus devient donc naturellement une cible de choix pour les pirates. Comme tout logiciel du même type, son statut d'équipement de sécurité ne le dispense pas de mises à jour réparatrices !


Mise à jour
Kaspersky nous informe "Pour l’heure, les experts de Kaspersky Lab travaillent sur une mise à jour immédiate des produits antivirus porteurs de la faille du module CAB. Voici la liste des produits concernés : Kaspersky Anti-Virus Personal 5.0, Kaspersky Anti-Virus Personal Pro 5.0, Kaspersky Anti-Virus for Windows Workstations 5.0, Kaspersky Anti-Virus for Windows File Servers 5.0, Kaspersky Personal Security Suite 1.1. Par ailleurs, les produits antivirus version 4.5 ne sont pas concernés par la vulnérabilité. La mise à jour enrayant la vulnérabilité CAB pour tous les programmes cités sera édité le 05 octobre 2005 en deuxième partie de journée, et disponible au téléchargement."


Devenir membre gratuitement
Notez cet article!

La note des lecteurs: 5/5

 
Les livres à ne pas manquer
 
VirusScan et autres antivirus
Par Michel Dreyfus (CampusPress)
 
Sécurité sous Windows 2000 Server
Par Thomas W. Shinder, Debra...
 
Business Place
© 2000-2006 Vulnerabilite.com - Le portail des professionnels de la sécurité informatique
Edité par la société  ISECURELABS | Notice légale | Contact | Sitemap
Liens Promo : Disque dur - optimisation windows xp - Astuces Vista - Meilleurs prix