Kaspersky Internet Security 2010 und Anti-Virus 2010 mit Schwachstelle
Unter Internet, Sicherheit, Software 24.08.2009Laut dem Sicherheitsspezialist Maksymilian Arciemowicz kommt der Filter Proxy von Kaspersky bei entsprechend präparierten URLs aus dem Lauf. Die Produkte schalten einen Filter-Proxy zwischen den lokalen Browser und dem Netz und parsen die im Browser aufgerufene URL. Enthält diese mehr als 1024 aufeinanderfolgende Punkte, so erhöht sich aufgrund eines Programmierfehlers die CPU-Last der Komponente avp.exe drastisch. In der Folge kann der Browser keine Seiten mehr abrufen.

Der Fehler lässt sich sowohl in HTML E-Mails provozieren, aber auch in Links auf Webseiten. Der Fehler wurde in Kaspersky Internet Security 2010 9.0.0.459 und Vista und Kaspersky Anti-Virus 2010 9.0.0.463 unter XP Home Edition verifiziert. Ein Update zu Behebung des Fehlers gibt es noch nicht.





