Kaspersky

Etiketler:

Kaspersky'nin yaptığı açıklamada, Maxtor Basics Personal Storage 3200 model kişisel depolama aygıtının virüslü olarak satışa sunulduğu ortaya çıktı. Ağustos 2007 tarihinden bu yana piyasada olan Maxtor Basics Personal Storage 3200 model kişisel depolama aygıtının virüslü olarak satışa sunulduğu ortaya çıktı.

Anti-virüs şirketi Kaspersky, ilgili model üzerinde yaptığı incelemelerden sonra Seagate'e konuyla ilgili uyarıda bulunarak, virüs saptandığını bildirdi.

Güvenlikte kötü haber. Kaspersky'nin online tarama aracında günvelik açığı tespit edildi.

Etiketler:

Açıklar hakların yükseltilmesi, önemli bilgilerin sızdırılması ve servis kullanımı engelleme gibi sonuçlar doğurabiliyor.

1) AxKLSysInfo.dll ve AxKLProd60.dll ActiveX kontrollerindeki güvensiz metodlar (StartUploading() metodu) kötü amaçlı kişilerin kullanıcı sistemindeki dosyaları okuyabilmesine veya silebilmesine izin veriyor.
2) klif.sys _NtSetValueKey() için olan hook fonksiyonunda oluşan integer taşması sistemde yüksek haklarla istenilen kodun çalıştırılabilmesine izin veriyor.

Etiketler:

Güvenlik firması Kaspersky'ye göre Vista'nın yönetici haklarının ayrılması sistemi Kullanıcı Hesabı Kontrolü (User Account Control - UAC) kullanıcıları bezdirecek ve kullanıcılar bu özelliği kapatacaklar.

Natalya Kaspersky UAC olmadan Vista'nın Windows XP SP2'den daha güvensiz olacağını söyledi.

İçeriği paylaş