ELEXPRESS.de |

IT Magazin

Kaspersky Internet Security 2010 und Anti-Virus 2010 mit Schwachstelle

24.08.2009

Laut dem Sicherheitsspezialist Maksymilian Arciemowicz kommt der Filter Proxy von Kaspersky bei entsprechend präparierten URLs aus dem Lauf. Die Produkte schalten einen Filter-Proxy zwischen den lokalen Browser und dem Netz und parsen die im Browser aufgerufene URL. Enthält diese mehr als 1024 aufeinanderfolgende Punkte, so erhöht sich aufgrund eines Programmierfehlers die CPU-Last der Komponente avp.exe drastisch. In der Folge kann der Browser keine Seiten mehr abrufen.

Der Fehler lässt sich sowohl in HTML E-Mails provozieren, aber auch in Links auf Webseiten. Der Fehler wurde in Kaspersky Internet Security 2010 9.0.0.459 und Vista und Kaspersky Anti-Virus 2010 9.0.0.463 unter XP Home Edition verifiziert. Ein Update zu Behebung des Fehlers gibt es noch nicht.

Kommentare sind geschlossen.