Szukaj:

Dziura w Avaście - zaktualizuj program
 
W oprogramowaniu antywirusowym Avast czeskiej firmy ALWIL Software wykryto lukę pozwalającą m.in. na zwiększenie uprawnień zalogowanych lokalnie użytkowników. Problem dotyczy zarówno wersji darmowej, jak i komercyjnej.

O błędzie jako pierwsza poinformowała firma Secunia, powołując się na doniesienie Tobiasa Kleina i zalecając zaktualizowanie aplikacji do najnowszej wersji. Na usterkę zwrócił uwagę także Rządowy Zespół Reagowania na Incydenty Komputerowe CERT.GOV.PL.

Jak Dziennikowi Internautów wyjaśnił Piotr Konieczny, współautor serwisu Niebezpiecznik.pl, błąd polega na nadpisaniu pamięci kernela dzięki wykorzystaniu złośliwego żądania IOCTL przesłanego do wadliwego sterownika Avasta. Pisanie po pamięci może spowodować zawieszenie Windowsa lub - co gorsza - zmusić system do odpalenia dowolnego kodu z najwyższymi prawami. Drugą opcję mogą wykorzystać atakujący, którzy pracują na normalnych kontach, a chcieliby zostać administratorem. Co ważne, exploita jeszcze nie ma, ale istnieją dość szczegółowe techniczne wskazówki, jak sobie takiego napisać. Więcej można się dowiedzieć z artykułu pt. Korzystacie z Avasta? Mamy dobrą i złą wiadomość.

Podatność występuje w wersji 4.8 (dokładnie 4.8.1368.0 i niższych) oraz 5.0 (z wyłączeniem 5.0.418.0). Specjaliści zalecają aktualizację Avasta do najnowszego wydania - można w nie zaopatrzyć się na oficjalnej stronie producenta. Mniej doświadczonym użytkownikom polecamy artykuł pt. Krok po kroku: instalacja darmowego antywirusa.
Data dodania:
26.02.2010 11:22, przez: ches_ter
Czytano:
4895 razy
Ocena:
Gwiazdka AktywnaGwiazdka AktywnaGwiazdka AktywnaGwiazdka AktywnaGwiazdka Aktywna
- Świetny (5/5)   Liczba ocen: 1
Twoja ocena:
Gwiazdka NieaktywnaGwiazdka NieaktywnaGwiazdka NieaktywnaGwiazdka NieaktywnaGwiazdka Nieaktywna
 
[18]
Mozilla Firefox 3.6.26 dla Windows
Aktualnie najpopularniejsza na świecie przeglądarka WWW ...
[13]
Avast Antivirus Free 6.0.1367 PL
Rewelacyjny w 100% darmowy Awast antywirus do pobrania
[13]
Niezbędnik SoftMania.pl 1.0
Wszystko, co potrzebne w jednym pliku!
[9]
System XL - Płatnik XL - ZUS DRA v8.103 ...
Alternatywa dla programu Płatnik ZUS
[7]
ALLPlayer 5.0.5
Bardzo popularny, darmowy odtwarzacz filmów i innych mul...
[6]
Norton AntiVirus Virus Definitions 04.02...
Najnowsza aktualizacja bazy wirusów dla pakietów antywir...
[6]
Gry Zręcznościowe 1.02
Zbiór ciekawych gier zręcznościowych stworzonych we flas...
[6]
SoftKey Revealer 2.5.1
Darmowa aplikacja wyszukująca CD-Key oraz numery seryjne...
[5]
Gadu-Gadu (GG) Build 10.5.2.13164
Świetny polski komunikator GG 10 do pobrania
[5]
Winamp Media Player 5 Full 5.6.2.3199
Pełna wersja najnowszego Winampa z serii 5.x
 
 
new!
dziś, 00:41
Wszystko, co potrzebne w jednym pliku!
update
05.02.2012
Program rejestruje czas jaki użytkownik poświęca...
update
05.02.2012
Aplikacja służąca do wykrywania i usuwania złośl...
update
05.02.2012
Najnowsza aktualizacja bazy wirusów dla pakietów...
update
05.02.2012
Aktualnie najpopularniejsza na świecie przegląda...
update
05.02.2012
Najnowsza wersja świetnej przeglądarki interneto...
update
05.02.2012
Darmowa aplikacja wyszukująca CD-Key oraz numery...
update
05.02.2012
Program służący do wykonywania zrzutów ekranu
update
05.02.2012
Aplikacja służąca do zarządzania procesami syste...
update
05.02.2012
Aplikacja służąca do zarządzania procesami syste...
 

Otrzymane hasło:

Informacje:


53 859 131
Liczba pobrań:
1 710 
Liczba plików:
Administrator serwisu nie jest autorem udostępnianych programów i nie ponosi żadnej odpowiedzialności wynikającej z ich użytkowania.
Na naszej stronie nie można kupić żadnego programu. Udostępniane są tu jedynie bezpośrednie linki do aktualnych wersji plików.

Wszelkie prawa zastrzeżone. Ochronie prawnej podlegają rozwiązania programistyczne, teksty, grafiki oraz inne materiały
dostępne na stronie, a także cała szata graficzna serwisu. Korzystanie ze strony oznacza pełną akceptację Regulaminu.