امنیت

ضعف امنیتی در ضد ویروس‌‏های كاسپرسكی

كارشناسان ضعف امنیتی موجود در ضد ویروس‌‏های كاسپرسكی را حیاتی ارزیابی كرده‌‏اند.


به گزارش ایلنا، یك ضعف امنیتی خیلی مهم در نرم‌‏افزارهای ضد ویروس شركت روسی كاسپرسكی شناسایی شده كه به هكر اجازه می‌‏دهد كنترل رایانه هدف را در دست بگیرد.
مشكل موجود در LIBERARY ضد ویروس‌‏های این شركت وجود دارد كه به گفته محققان چند تا از محصولات این شركت را بر روی سكوهای مختلف تحت تاثیر قرار می‌‏دهد؛ چرا كه LIBERARY یا كتابخانه فوق در سطح كل نرم‌‏افزارهای مصرفی و شركتی كاسپرسكی به كار گرفته
می‌‏شود.
علاوه بر این، احتمال آسیب‌‏پذیر بودن محصولات ثالثی كه از فناوری ضد ویروس كاسپرسكی استفاده می‌‏كنند، وجود دارد.
هكر می‌‏تواند از راه دور با فرستادن فایل‌‏های مختل CAB كه نوعی فایل فشرده است، جریان اضافی ایجاد كند.
فایل‌‏های CAB ممكن است به عنوان مثال به صورت ایمیل برای كاربر ارسال شود و هنگامی كه ضد ویروس كاسپرسكی فایل را اسكن كرده و بپذیرد، كد مخر وارد سیستم می‌‏شود؛ برای این‌‏كار نیازی به تداخل كاربر نیست.


​​