Kaspersky Internet Security là một bộ tiện ích bao gồm các công cụ antivirus, anti-spam, và một tường lửa mạnh có thể bảo vệ máy tính chống lại sự tấn công từ Internet.
Tuy nhiên, bộ sản phẩm này không còn an toàn như những người sử dụng vẫn trông đợi nữa, vì nó hiện mắc một lỗi bảo mật cho phép kẻ tấn công kiểm soát hệ thống bị lây nhiếm. Một báo cáo mới đây đã cho chúng ta biết về một lỗ hổng được tìm thấy trong Kaspersky Internet Security có thể làm dừng hoạt động bảo vệ hệ thống và tạo điều kiện cho hacker chạy các file độc với các đặc quyền của admin.
“Trình điều khiển klif.sys là một phần trong hệ thống bảo vệ “anti-hacker” tiên phong. Trình điều khiển này kết nối và kiểm tra các tín hiệu hệ thống, ví dụ như các chức năng đăng ký. Chức năng kết nối của hàm _NtSetValueKey có thể mắc lỗi “tràn bộ nhớ số nguyên” (integer overflow) dẫn đến “tràn bộ đệm nhiều lớp của nhân” (kernel heap overflow).
Việc bỏ qua một lượng lớn giá trị không được đánh dấu của đối số kích cỡ dữ liệu trong khi tính toán dung luợng bộ nhớ phân bổ sẽ dẫn đến “tràn bộ nhớ số học” (arithmetic overflow). Thực hiện thao tác copy vào bộ đệm (bộ nhớ trung gian) này sẽ gây ra vùng nhớ đệm.
Lõi này được xác nhận trong phiên bản 6.0.1.411 của bộ Kaspersky Security Internet nhưng có thể nó cũng có ảnh hưởng tới các phiên bản trước đó của ứng dụng này. Nếu bạn không muốn bị khai thác lỗ hổng này, thì nên cập nhật phiên bản mới nhất của sản phẩm.
Trước đây, các chương trình của Kaspersky Labs cũng đã gặp phải các trục trặc tương tự nhưng một số đã nhanh chóng được công ty sửa chữa kịp thời. Ví dụ điển hình nhất là vụ việc Kaspersky Antivirus ngăn không cho người sử dụng cập nhật sản phẩm và khiến cho máy tính bị sơ hở truớc những mối đe dọa từ Internet.
Nguyễn Nam
Kaspersky Internet Security “hết thời”
232
Bạn nên đọc
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

11 trang web xem video giống YouTube
2 ngày 2 -

Cách kích hoạt Local User and Group Management trong Windows 11 và 10 Home
2 ngày -

Cách xóa bộ nhớ đệm Telegram điện thoại, máy tính
Hôm qua -

Cách gộp nhiều file Word thành 1 file duy nhất
Hôm qua -

13 cách giúp bạn hết nhạt nhẽo và trở nên thú vị hơn
Hôm qua 26 -

Kiểu gõ Telex, cách gõ Telex và bảng mã tiếng Việt Telex
Hôm qua 2 -

20 phần mềm giả lập Android tốt nhất cho Windows 2025
Hôm qua 13 -

Hướng dẫn vào Deep Web cho người mới
Hôm qua -

Stt xin lỗi người yêu chân thành nhất, giúp người ấy nhanh hết giận
Hôm qua -

5 phần mềm xem video miễn phí tốt nhất trên máy tính
Hôm qua 1
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy