Kaspersky Internet Security là một bộ tiện ích bao gồm các công cụ antivirus, anti-spam, và một tường lửa mạnh có thể bảo vệ máy tính chống lại sự tấn công từ Internet.
Tuy nhiên, bộ sản phẩm này không còn an toàn như những người sử dụng vẫn trông đợi nữa, vì nó hiện mắc một lỗi bảo mật cho phép kẻ tấn công kiểm soát hệ thống bị lây nhiếm. Một báo cáo mới đây đã cho chúng ta biết về một lỗ hổng được tìm thấy trong Kaspersky Internet Security có thể làm dừng hoạt động bảo vệ hệ thống và tạo điều kiện cho hacker chạy các file độc với các đặc quyền của admin.
“Trình điều khiển klif.sys là một phần trong hệ thống bảo vệ “anti-hacker” tiên phong. Trình điều khiển này kết nối và kiểm tra các tín hiệu hệ thống, ví dụ như các chức năng đăng ký. Chức năng kết nối của hàm _NtSetValueKey có thể mắc lỗi “tràn bộ nhớ số nguyên” (integer overflow) dẫn đến “tràn bộ đệm nhiều lớp của nhân” (kernel heap overflow).
Việc bỏ qua một lượng lớn giá trị không được đánh dấu của đối số kích cỡ dữ liệu trong khi tính toán dung luợng bộ nhớ phân bổ sẽ dẫn đến “tràn bộ nhớ số học” (arithmetic overflow). Thực hiện thao tác copy vào bộ đệm (bộ nhớ trung gian) này sẽ gây ra vùng nhớ đệm.
Lõi này được xác nhận trong phiên bản 6.0.1.411 của bộ Kaspersky Security Internet nhưng có thể nó cũng có ảnh hưởng tới các phiên bản trước đó của ứng dụng này. Nếu bạn không muốn bị khai thác lỗ hổng này, thì nên cập nhật phiên bản mới nhất của sản phẩm.
Trước đây, các chương trình của Kaspersky Labs cũng đã gặp phải các trục trặc tương tự nhưng một số đã nhanh chóng được công ty sửa chữa kịp thời. Ví dụ điển hình nhất là vụ việc Kaspersky Antivirus ngăn không cho người sử dụng cập nhật sản phẩm và khiến cho máy tính bị sơ hở truớc những mối đe dọa từ Internet.
Nguyễn Nam
Kaspersky Internet Security “hết thời”
232
Bạn nên đọc
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Code Giải Tỏa Dừng Tay mới nhất và cách nhập code
2 ngày -

Những lời chúc mừng đám cưới hay, hài hước và ý nghĩa
2 ngày -

Cách khắc phục sự cố click chuột trái trên Windows
2 ngày -

Công thức tính số số hạng, công thức tính tổng số số hạng
2 ngày 3 -

Lệnh DELETE trong SQL Server
2 ngày -

5 tiện ích biến chiếc TV thông thường trở nên thông minh
2 ngày -

Cách thiết lập font chữ mặc định và kích thước font chữ trên Excel
2 ngày -

30+ bài thơ về con vật, bài đồng dao về con vật ngắn gọn, hay cho bé
2 ngày -

Tình yêu là gì? 26 định nghĩa tình yêu chuẩn nhất
2 ngày 12 -

10 siêu máy tính nhanh nhất thế giới 2026
2 ngày
Làm chủ AI
Học IT
Hàm Excel