Перейти к содержанию
Sergey Dindikov

Найдена уязвимость в KAV6/KIS6

Recommended Posts

Ego1st
В данном конкретном случае наиболее защищены антивирусы с драйверами.

Я бы вообще сказал так, что наиболее защищены антивирусы, те которые менее распрастранёные, против них редко кто пишет гадость=))

И кто это такие....

Может назовёте парочку :)

что-нибудь типа этого

Ikarus PSCAN

CAT QuickHeal

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
что-нибудь типа этого

Ikarus PSCAN

CAT QuickHeal

Совсем не уверен, что пользователей CAT QuickHeal меньше, чем пользователей Касперского, просто у них рынки другие и у нас этот продукт не виден. Индусы его юзают, а их много ;-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
что-нибудь типа этого

Ikarus PSCAN

CAT QuickHeal

Совсем не уверен, что пользователей CAT QuickHeal меньше, чем пользователей Касперского, просто у них рынки другие и у нас этот продукт не виден. Индусы его юзают, а их много ;-)

Сергей возможно, это было вообще предположение!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко

Sergey Dindikov, могу вас поздравить. :D Ваша уязвимость была вчера одной из отдельных тем обсуждения на собрании менеджеров ЛК. :D Было решено выпустить MP1 без фикса вашей уязвимости. :?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Было решено выпустить MP1 без фикса вашей уязвимости. Confused

Интересно, как это? Т.е. что выпускается новая версия с незакрытой уязвимостью? Смелое решение. :?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко

Не знаю. Просто релиз уже подписан, но сегодня не понедельник. Быть может, официально не объявляют именно поэтому? ожидается объявление как раз в понедельник, когда выйдет разработчик самозащиты и выскажется по дыре..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter
Sergey Dindikov, могу вас поздравить.

С учётом того, что уязвимости фактически 3,5 года, вряд ли парня можно поздравлять.

По-моему, желание славы было для него последним поводом для опубликования уязвимости.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко

У вас отменная привычка пропускать смайлы. :wink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter

ОК. :)

Я просто хотел немного заострить суть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TiX

Скорее всего хот фикс зделают..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко
ОК. :)

Я просто хотел немного заострить суть.

Я пошутил, потому что не каждая уязвимость удостаивается такой чести. :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Пит
Я пошутил, потому что не каждая уязвимость удостаивается такой чести. :D

А вы уверенны, что правильно ставите смайлы?

И чему тут радоваться, непонятно. :(

Или радость в том, что уязвимость не заделают?

Я понимаю это так. Раз собирались, и обсуждали, значить уязвимость нешуточная. :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sergey Dindikov
Не знаю. Просто релиз уже подписан, но сегодня не понедельник. Быть может, официально не объявляют именно поэтому? ожидается объявление как раз в понедельник, когда выйдет разработчик самозащиты и выскажется по дыре..

Он наверное в отпуске или в коммандировке, так как мне по мылу ответа тоже небыло до сих пор.

те я думаю будет так если он скажет что это некритично то Mp1 выходит и наоборот.

Вот тока непонятно почему полюбому нельзя отложить выход mp1?

может невыплата премии за срыв сроков? :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
Не знаю. Просто релиз уже подписан, но сегодня не понедельник. Быть может, официально не объявляют именно поэтому? ожидается объявление как раз в понедельник, когда выйдет разработчик самозащиты и выскажется по дыре..

Он наверное в отпуске или в коммандировке, так как мне по мылу ответа тоже небыло до сих пор.

те я думаю будет так если он скажет что это некритично то Mp1 выходит и наоборот.

Вот тока непонятно почему полюбому нельзя отложить выход mp1?

может невыплата премии за срыв сроков? :D

Эээ может money?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко

А вы уверенны, что правильно ставите смайлы?
Я их ставлю по привычке как на форуме ЛК. Там : и D результируются в другом смайле, хотя и похожем на имеющийся здесь. Печально, что вы восприняли мою реакцию как радость.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко

Мне сообщили, что будет хотфикс.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
проблема найдена, быстро собрали тестовый модуль - в аттаче (замените существующий при отключённой СЗ). Пробуйте и напишите результат, плиз.

Это вроде ответ разработчиков, я так понимаю на эту уязвимость, те кто про неё знает и как она воспроизводиться проверьте..

http://forum.kaspersky.com/index.php?act=A...st&id=17287

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Пит
Мне сообщили, что будет хотфикс.

А может уже стоит определиться!

То решили не фиксить к релизу MP1, теперь решили фиксить.

Детский сад какой-то.:(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Я вот думаю, что пока инфа об уязвимости будут закрытой, уж извините, ее фиксить активно никто не будет :twisted:

Нет шумихи в СМИ - нет проблемы, это ж Россия :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Пит
Я вот думаю, что пока инфа об уязвимости будут закрытой, уж извините, ее фиксить активно никто не будет :twisted:

Нет шумихи в СМИ - нет проблемы, это ж Россия :(

Золотые слова, Российской действительности. :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sergey Dindikov
проблема найдена, быстро собрали тестовый модуль - в аттаче (замените существующий при отключённой СЗ). Пробуйте и напишите результат, плиз.

Это вроде ответ разработчиков, я так понимаю на эту уязвимость, те кто про неё знает и как она воспроизводиться проверьте..

http://forum.kaspersky.com/index.php?act=A...st&id=17287

проверил - Fixed.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

ну вот а вы говорите никто фиксить небудет, уже пофиксиле осталось только в релиз запихнуть..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Пит
ну вот а вы говорите никто фиксить небудет, уже пофиксиле осталось только в релиз запихнуть..

Ну хоть одна позитивная новость.:applause:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

Интересно как релиз непоявился, но пишут уже что это будет хотфиксом "а" =))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitry Perets
Интересно как релиз непоявился, но пишут уже что это будет хотфиксом "а" =))

Техническаябюрократическая причина =)

Это всё чудесно, но Вы забываете про регресс-тесты и "отстойку" сборки при изменении бинарников. Времени на это у нас нет, поэтому единственный вариант - хот-фиксы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • YuriiGabform
      Приветствуем вас! Давайте вместе достигнем новых высот. Готовы обсудить детали?


      Это сообщение попало к вам, а что, если такие же предложения о вашем бизнесе увидят тысячи? Воспользуйтесь нашими рассылками и дайте вашему бизнесу шанс на успех!


      Благодарим за интерес к нашему предложению. Мы уверены, что наше сотрудничество станет успешным для обеих сторон. Приглашаем вас посетить наш сайт и передать нашу информацию вашему руководителю. Удачи в бизнесе и успехов!

      Контактируйте: Сайт: http://formsait.tilda.ws Почта: marketing.trafik@mail.ru

      Расширьте базу клиентов без лишних затрат! Попробуйте нашу рассылку уже сегодня.
    • demkd
      ---------------------------------------------------------
       4.15.6
      ---------------------------------------------------------
       o Исправлена ошибка из-за которой автоматически не замораживались потоки внедренные в uVS,
         если их код НЕ принадлежал одной из загруженных DLL.

       o Добавлена поддержка английского интерфейса при запуске под Win2k.

       
    • demkd
      Иногда спрашивают, как загрузиться в командную строку без диска, я постоянно забывают дополнить Общий FAQ.
      И вот наконец-то я про это вспомнил:
      Q: Как запустить uVS с командной строки Windows без использования загрузочного диска/флешки для работы с НЕактивной системой.
         (!) Для текущей версии uVS работа с командной строки доступна только для 32-х битных систем. (что бы работало в x64 системах, нужно делать uVS x64 и это запланировано).
         1. Если у вас Windows 8 и старше, то запустите start.exe и нажмите кнопку "Перезагрузить систему в меню дополнительных параметров загрузки".
         2. Далее в меню "Поиск и устранение неисправностей->Дополнительные параметры->Командная строка"
         3. Выберите админскую учетную запись и введите для нее пароль.
         4. Запустите start.exe из каталога uVS с командной строки.
            (!) Обычно система расположена на диске D.
                Например: uVS лежит в каталоге С:\uvs (в командной строке это будет D:\uvs)
                Для запуска uVS необходимо последовательно набрать 3 команды, завершая каждую нажатием клавиши Enter.
                1. d:
                2. cd d:\uvs
                3. start.exe
         5. Выбрать каталог Windows (обычно D:\Windows).
         Если у вас Windows 7 и младше, то в меню вы можете попасть только нажав F8 при перезагрузке системы
         (!) Использовать msconfig для этого не рекомендуется, система может не загрузиться после его использования.
         Для младших систем доступен только безопасный режим с поддержкой командной строки, т.е. система будет активна.
       
    • demkd
      ---------------------------------------------------------
       4.15.5
      ---------------------------------------------------------
       o Обновлена функция трансляции переменных окружения USERPROFILE, HOMEPATH, LOCALAPPDATA, APPDATA.
         Значения этих переменных теперь зависят от того где физически находится lnk файл.
         Теперь с разбором lnk файлов будет меньше проблем, но я все же рекомендую удалять ссылки
         на отсутствующие объекты только под текущем пользователем.

       o Исправлена функция разбора путей не содержащих букву диска.

       o Исправлена функция разбора аргументов rundll32.

       o Обновлен start.exe.
         o Обновлен интерфейс.
         o Изменена кнопка по умолчанию, теперь это "запуск под текущим пользователем".
         o Исправлена ошибка: при определенных параметрах повторный запуск uVS в режиме "до запуска эксплорера" был невозможен.
         
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.13.
×