Car-tech

Kaspersky reconoce un error que causa la congelación del sistema

✅ Como SOLUCIONAR EL ERROR 204 DE ATUBE CATCHER【Solución Definitiva 2019 - 2020】

✅ Como SOLUCIONAR EL ERROR 204 DE ATUBE CATCHER【Solución Definitiva 2019 - 2020】

Tabla de contenido:

Anonim

El producto Internet Security 2013 de Kaspersky Lab contiene un error que puede explotarse remotamente, especialmente en redes locales, para congelar por completo el sistema operativo en computadoras que ejecutan el software. > El error puede ser atacado enviando un paquete específicamente diseñado IPv6 (Protocolo de Internet versión 6) a computadoras que ejecutan Kaspersky Internet Security 2013 y otros productos Kaspersky que tienen la funcionalidad de firewall, el investigador de seguridad Marc Heuse dijo esta semana en un aviso publicado en Full Lista de correo de divulgación.

"Un paquete fragmentado con múltiples pero un encabezado de extensión grande conduce a una congelación completa del sistema operativo, " él dijo. "No se genera ningún mensaje de registro o ventana de advertencia, ni el sistema puede realizar ninguna tarea".

[Lectura adicional: cómo eliminar el malware de su PC con Windows]

La compatibilidad con IPv6 está habilitada por defecto para las interfaces de red en Windows Vista y versiones posteriores, así como en muchas distribuciones de Linux y en Mac OS. La adopción de IPv6 en Internet es relativamente baja en este momento, por lo que la cantidad de computadoras a las que se puede acceder públicamente a través de IPv6 no es muy alta. Sin embargo, se puede acceder a la mayoría de las computadoras a través de IPv6 en redes locales y se les asignan direcciones IPv6 locales de manera predeterminada.

Error reportado y luego exploit

Heuse afirma que informó el error a Kaspersky Lab el 21 de enero y nuevamente 14 de febrero, pero no recibió comentarios de la compañía, por lo que decidió divulgarlo públicamente. Además del aviso, también publicó una herramienta de prueba de concepto que puede explotar el error.

Kaspersky Lab reconoció la existencia del problema de Kaspersky Internet Security 2013. "Después de recibir los comentarios del investigador, Kaspersky Lab reparo rápidamente el error ", dijo la compañía por correo electrónico. "Actualmente hay disponible un parche privado bajo demanda y pronto se lanzará un parche automático para solucionar el problema automáticamente en todas las computadoras protegidas por Kaspersky Internet Security 2013".

Aunque el problema es válido, no hubo amenaza de actividad maliciosa que afectara al computadoras de los usuarios que experimentaron el raro problema, dijo la compañía. "Se han tomado medidas para evitar que tales incidentes ocurran en el futuro", dijo.

La compañía no pudo confirmar inmediatamente si otros productos también se vieron afectados.