Перейти к содержанию
TANUKI

Черные ходы в Антивирусе Касперского 6/7

Recommended Posts

alabama

Вообще это уже было. Честно говоря не проверял корректность написанного. А так я в принципе против таких публикаций, нашли баг пришлите вендору.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm
А так я в принципе против таких публикаций, нашли баг пришлите вендору.

Я тоже. Но если верите автору материала, ЛК была полностью проинформирована. Более того, реакция была частичной (часть ошибок исправили, а часть нет). Поэтому было очень разумно опубликовать этот материал. Или получается нужно было упрашивать ЛК устранить недочеты?

ЗЫ Все сказанное можно считать бредом, если все-таки ЛК не владела полностью всей указанной информацией.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Storm

Ну, автор утверждает, что и раньше посылали в ЛК подобные материалы, однако в ЛК все эти уязвимости назвали не критичными типа... Наверняка там читали и эту статью, раз автор ругается, что ЛК никак не реагирует...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm
Ну, автор утверждает, что и раньше посылали в ЛК подобные материалы

Я ему вполне верю, но пока не выскажется вторая сторона (ЛК) на 100% говорить ИМХО нельзя.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Storm

Я только "ЗА!" высказывание второй стороны! Будем ждать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

BSOD у КАВа при попытке снятия хуков был установлен в тесте на самозащиту, если кто смотрел подробные результаты, то знает.

Разработчики были проинформированы и насколько мне известно уязвимость пофиксили, но вот вошло ли это в новые сборки или выйдет в MP1 к 7-ке не знаю.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitry Perets
Storm

однако в ЛК все эти уязвимости назвали не критичными типа...

Если единственное достижение уязвимости - падение системы в BSOD, то вполне вероятно, что она действительно была записана с невысоким приоритетом. Хотя фиксить конечно надо: к примеру, если повалить в BSOD сервак, то это может быть серъёзно и дорого...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dan

Официальные ответы были - искать надо.

Вроде всё давно пофиксали, для 6ки в mp3.

Для 7ки в mp1, который выйдет через месяц.

Добавлено спустя 5 минут 23 секунды:

Вот вроде патч, фиксающий большинство дыр:

http://www.kaspersky.ru/news?id=207732544

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

dan

О! Другое дело :) Приятно видеть :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dan

Но опять таки, я сам не проверял.

Если кто проверит на 6ке MP3, будет хорошо ;) .

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Дык может кто-то из НЕлюбителей ЛК действительно проверит? :) Я знаю, здесь такие люди есть ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SAlex

А что проверять то? Появление бсода? ) Практической пользы для взломщика это по моему не принесет, по крайней мере на рабочих станциях. Это все равно что пытаться завершить процесс фаерволла, зная что он после этого драйвером заблокирует любую сетевую активность.

По той ссылке что дал dan приводится информация о автоапдейте. Соответственно с актуальной базой данной проблемы быть не может.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dan

И всё таки на 6ке mp3 лучше перепроверить ;) .

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
NickXists
И всё таки на 6ке mp3 лучше перепроверить ;) .

Проверил на Wks 6.0.3.830 при помощи Ntcall V0.1 alpha by Gloomy:

Ntcall.exe -ntoskrnl -win32k

секунд через 15 после запуска - первый BSOD

PAGE_FAULT_IN_ NON_PAGED_AREA

Address AF76190E base at AF747000 DateStamp 47061662 - klif.sys

содержимое [crash.log]:

Service Number: 0x11e1 Parameters: 0x1Stack:0x80000014;

дальше смотреть не стал.

Возможно, стоит проверить "на стенде" (хотя бы при помощи данной тулзы или аналогов)?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dan

Спасибо, уверен разработчики перепроверят.

Правда ntcall и чистую, полностью пропатченную XP валит.

Надо просто подождать подольше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
NickXists
Спасибо, уверен разработчики перепроверят.

Правда ntcall и чистую, полностью пропатченную XP валит.

Надо просто подождать подольше.

dan,

я не спорю с этим, но есть "немного отличий":

виновником торжества отмечен не klif.

А насчет "перепроверят":

все понимаю, и тотальную занятость (в том числе новыми и более приоритеными вещами) в частности, но

не стоит ли периодически прогонять подобные примеры "от начала и до конца"?

раз уж эта тема так обсасывается и вызывает весьма нехилый "обчественный рэзонанс"?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MiStr

Все эти чёрные ходы на бета-сборке 7.0 МР1 (последний на этот момент билд 7.0.1.273) должны быть уже поправлены. Если у кого есть желание, можете проверить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lemmit
Все эти чёрные ходы на бета-сборке 7.0 МР1 (последний на этот момент билд 7.0.1.273) должны быть уже поправлены. Если у кого есть желание, можете проверить.

МолодцЫ! :D Релиз - в массы!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • YuriiGabform
      Приветствуем вас! Давайте вместе достигнем новых высот. Готовы обсудить детали?


      Это сообщение попало к вам, а что, если такие же предложения о вашем бизнесе увидят тысячи? Воспользуйтесь нашими рассылками и дайте вашему бизнесу шанс на успех!


      Благодарим за интерес к нашему предложению. Мы уверены, что наше сотрудничество станет успешным для обеих сторон. Приглашаем вас посетить наш сайт и передать нашу информацию вашему руководителю. Удачи в бизнесе и успехов!

      Контактируйте: Сайт: http://formsait.tilda.ws Почта: marketing.trafik@mail.ru

      Расширьте базу клиентов без лишних затрат! Попробуйте нашу рассылку уже сегодня.
    • demkd
      ---------------------------------------------------------
       4.15.6
      ---------------------------------------------------------
       o Исправлена ошибка из-за которой автоматически не замораживались потоки внедренные в uVS,
         если их код НЕ принадлежал одной из загруженных DLL.

       o Добавлена поддержка английского интерфейса при запуске под Win2k.

       
    • demkd
      Иногда спрашивают, как загрузиться в командную строку без диска, я постоянно забывают дополнить Общий FAQ.
      И вот наконец-то я про это вспомнил:
      Q: Как запустить uVS с командной строки Windows без использования загрузочного диска/флешки для работы с НЕактивной системой.
         (!) Для текущей версии uVS работа с командной строки доступна только для 32-х битных систем. (что бы работало в x64 системах, нужно делать uVS x64 и это запланировано).
         1. Если у вас Windows 8 и старше, то запустите start.exe и нажмите кнопку "Перезагрузить систему в меню дополнительных параметров загрузки".
         2. Далее в меню "Поиск и устранение неисправностей->Дополнительные параметры->Командная строка"
         3. Выберите админскую учетную запись и введите для нее пароль.
         4. Запустите start.exe из каталога uVS с командной строки.
            (!) Обычно система расположена на диске D.
                Например: uVS лежит в каталоге С:\uvs (в командной строке это будет D:\uvs)
                Для запуска uVS необходимо последовательно набрать 3 команды, завершая каждую нажатием клавиши Enter.
                1. d:
                2. cd d:\uvs
                3. start.exe
         5. Выбрать каталог Windows (обычно D:\Windows).
         Если у вас Windows 7 и младше, то в меню вы можете попасть только нажав F8 при перезагрузке системы
         (!) Использовать msconfig для этого не рекомендуется, система может не загрузиться после его использования.
         Для младших систем доступен только безопасный режим с поддержкой командной строки, т.е. система будет активна.
       
    • demkd
      ---------------------------------------------------------
       4.15.5
      ---------------------------------------------------------
       o Обновлена функция трансляции переменных окружения USERPROFILE, HOMEPATH, LOCALAPPDATA, APPDATA.
         Значения этих переменных теперь зависят от того где физически находится lnk файл.
         Теперь с разбором lnk файлов будет меньше проблем, но я все же рекомендую удалять ссылки
         на отсутствующие объекты только под текущем пользователем.

       o Исправлена функция разбора путей не содержащих букву диска.

       o Исправлена функция разбора аргументов rundll32.

       o Обновлен start.exe.
         o Обновлен интерфейс.
         o Изменена кнопка по умолчанию, теперь это "запуск под текущим пользователем".
         o Исправлена ошибка: при определенных параметрах повторный запуск uVS в режиме "до запуска эксплорера" был невозможен.
         
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.13.
×