Kaspersky Internet Security là một bộ tiện ích bao gồm các công cụ antivirus, anti-spam, và một tường lửa mạnh có thể bảo vệ máy tính chống lại sự tấn công từ Internet.
Tuy nhiên, bộ sản phẩm này không còn an toàn như những người sử dụng vẫn trông đợi nữa, vì nó hiện mắc một lỗi bảo mật cho phép kẻ tấn công kiểm soát hệ thống bị lây nhiếm. Một báo cáo mới đây đã cho chúng ta biết về một lỗ hổng được tìm thấy trong Kaspersky Internet Security có thể làm dừng hoạt động bảo vệ hệ thống và tạo điều kiện cho hacker chạy các file độc với các đặc quyền của admin.
“Trình điều khiển klif.sys là một phần trong hệ thống bảo vệ “anti-hacker” tiên phong. Trình điều khiển này kết nối và kiểm tra các tín hiệu hệ thống, ví dụ như các chức năng đăng ký. Chức năng kết nối của hàm _NtSetValueKey có thể mắc lỗi “tràn bộ nhớ số nguyên” (integer overflow) dẫn đến “tràn bộ đệm nhiều lớp của nhân” (kernel heap overflow).
Việc bỏ qua một lượng lớn giá trị không được đánh dấu của đối số kích cỡ dữ liệu trong khi tính toán dung luợng bộ nhớ phân bổ sẽ dẫn đến “tràn bộ nhớ số học” (arithmetic overflow). Thực hiện thao tác copy vào bộ đệm (bộ nhớ trung gian) này sẽ gây ra vùng nhớ đệm.
Lõi này được xác nhận trong phiên bản 6.0.1.411 của bộ Kaspersky Security Internet nhưng có thể nó cũng có ảnh hưởng tới các phiên bản trước đó của ứng dụng này. Nếu bạn không muốn bị khai thác lỗ hổng này, thì nên cập nhật phiên bản mới nhất của sản phẩm.
Trước đây, các chương trình của Kaspersky Labs cũng đã gặp phải các trục trặc tương tự nhưng một số đã nhanh chóng được công ty sửa chữa kịp thời. Ví dụ điển hình nhất là vụ việc Kaspersky Antivirus ngăn không cho người sử dụng cập nhật sản phẩm và khiến cho máy tính bị sơ hở truớc những mối đe dọa từ Internet.
Nguyễn Nam
Kaspersky Internet Security “hết thời”
232
Bạn nên đọc
-
Chạy Linux từ ổ USB Flash
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hàm range() trong Python
2 ngày 1 -

40 câu thơ né thính, stt né thính bằng thơ cực chất và hài hước
2 ngày -

3 cách highlight ô hoặc hàng trong Excel
2 ngày -

Code Nấm Lùn Tiến Lên mới nhất, giá trị nhất
2 ngày 4 -

Cách đánh số trang kết hợp i ii iii và 1, 2, 3 trên Word
2 ngày -

Cách xóa phông online, xóa background ảnh cực dễ
2 ngày 3 -

Tại sao tặng socola cho người yêu trong ngày Valentine?
2 ngày -

30+ Câu đố về cây cối cho trẻ
2 ngày -

Những địa điểm bí ẩn, kỳ lạ xuất hiện Google Earth khiến con người kinh ngạc
2 ngày 5 -

101 câu nói hay về bảo vệ môi trường, khẩu hiệu bảo vệ môi trường truyền động lực
2 ngày 2
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy