securite informatique

Nouvelles failles pour Kaspersky et F-Secure

Publié le 22 Octobre 2005 - Aurélien Cabezon pour Vulnerabilite.com  


 Un peu d'antivirus, quelques failles et beaucoup de marketing... Telle est la recette miracle des chercheurs de failles du moment. De nouveau, ce sont les antivirus Kaspersky et F-Secure qui se font épingler, mais cette fois-ci, l’auteur des découvertes n’est pas ISS mais iDefense. 
Aurélien Cabezon

La société, récemment acquise par Verisign, vient de divulguer deux nouvelles vulnérabilités étrangement similaires qui affectent toutes deux les moteurs d’analyses des antivirus Kaspersky et F-Secure.

Pour les deux antivirus, la vulnérabilité découle d’une mauvaise interprétation des fichiers 'CHM'. L'extension 'CHM' caractérise les fichiers d'aide Windows au format HTML 'compilé'.

L'exploitation de la vulnérabilité pourrait permettre à un individu mal intentionné de causer un déni de service sur l'antivirus –le rendant inopérant- ou bien, sous certaines conditions, provoquer l'exécution du code arbitraire.

Les logiciels concernés sont Kaspersky Personal 5.0.227, Kaspersky Anti-virus On-Demand Scanner pour Linux 5.05 ainsi que F-Secure Anti-Virus for Linux 4.x.

Depuis juillet, date à laquelle les éditeurs concernés ont été prévenus par iDefense, les vulnérabilités ont été corrigées et les clients qui mettent à jour régulièrement leurs logiciels sont protégés. Voilà le résultat d'une politique de diffusion de vulnérabilités bien menée qui consiste à divulguer une faille après qu’un correctif soit rendu disponible.

Pas de panique donc si vous possédez l'un de ces deux antivirus, vous ne devriez pas avoir eu le temps d’être exposé à l'exploitation de ces vulnérabilités.


Devenir membre gratuitement
Notez cet article!

La note des lecteurs: 5/5

 
Les livres à ne pas manquer
 
Halte aux Hackers
Par Collectif (Osman Eyrolles...
 
 
Sécurité Optimale - Seconde Edition (CD rom)
Par Ecrit par un Hacker, Collectif (...
Business Place
© 2000-2006 Vulnerabilite.com - Le portail des professionnels de la sécurité informatique
Edité par la société  ISECURELABS | Notice légale | Contact | Sitemap
Liens Promo : Disque dur - optimisation windows xp - Astuces Vista - Meilleurs prix