Vulnérabilité critique dans Kaspersky Online Scanner

L'actualité informatique, commentaires, etc...

Modérateur: Modérateurs

Vulnérabilité critique dans Kaspersky Online Scanner

Messagepar Falkra » 11 Oct 2007 10:46

Bonjour,

une vulnérabilité critique a été découverte dans Kaspersky Online Scanner, les personnes ayant utilisé le programme pour scanner leurs machines doivent télécharger une version corrigée du programme.

Ce bulletin est recopié sans modification depuis secuser.com, liens source inclus en bas de page.

Vulnérabilité critique dans Kaspersky Online Scanner (11/10/07)

RESUME :
Un défaut de sécurité a été identifié dans l'antivirus en ligne Kaspersky Online Scanner. L'exploitation d'une erreur dans le contrôle ActiveX CKAVWebScan (kavwebscan.dll) peut permettre à un individu malveillant de prendre le contrôle à distance de l'ordinateur de sa victime ou à un virus de s'exécuter via une page web piégée.

LOGICIELS CONCERNES :
Kaspersky Online Scanner 5.0.93.1 et versions inférieures

CORRECTIF :
Les utilisateurs concernés ayant précédemment analysé leur ordinateur avec Kaspersky Online Scanner (différent de l'antivirus en ligne proposé par Secuser.com) doivent télécharger la dernière version de cet antivirus en ligne en se rendant sur le site de l'éditeur, afin de prévenir toute exploitation malveillante de ce défaut de sécurité. Il est également possible de supprimer manuellement le composant ActiveX concerné dans le dossier C:\ WINDOWS\ Downloaded Program Files (Windows 98/Me/XP) ou C:\WINNT\Downloaded Program Files (Windows NT/2000).

INFORMATIONS COMPLEMENTAIRES :
-> Communiqué de l'éditeur Kaspersky (en anglais)
http://www.kaspersky.com/news?id=207575572

-> FAQ : comment déterminer le numéro de version de votre logiciel?
http://www.secuser.com/faq/securite/index.htm#numero_version


Le bulletin :

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
S E C U S E R S E C U R I T E 11/10/07
http://www.secuser.com/
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Vulnérabilité critique dans Kaspersky Online Scanner
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

1. RESUME DE L'ALERTE
2. LOGICIEL(S) CONCERNE(S)
3. CORRECTIF DISPONIBLE
4. AIDE ET DISCUSSION
5. FAIRE CONNAITRE SECUSER SECURITE
6. CONTACTER SECUSER.COM
7. DESABONNEMENT ET CHANGEMENT D'ADRESSE


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1. RESUME DE L'ALERTE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Un défaut de sécurité a été identifié dans l'antivirus en ligne Kaspersky
Online Scanner. Son exploitation peut permettre à un individu malveillant
de prendre le contrôle à distance de l'ordinateur de sa victime ou à un
virus de s'exécuter à l'ouverture d'une page web piégée.
http://www.secuser.com/vulnerabilite/20 ... #correctif

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
2. LOGICIEL(S) CONCERNE(S)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Kaspersky Online Scanner 5.0.93.1 et versions inférieures

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
3. CORRECTIF DISPONIBLE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Afin de prévenir toute exploitation malveillante de ce défaut de sécurité,
les utilisateurs ayant précédemment analysé leur ordinateur avec Kaspersky
Online Scanner doivent télécharger la version corrigée du programme.
http://www.secuser.com/vulnerabilite/20 ... #correctif
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar sh_libel » 11 Oct 2007 15:31

hello

je l'ai installée y a longtemps mais je n'arrive pas à l'enlever par l'outil de supression de programes dans le paneau de configuration :cry:

y a t'il moyen de le faire ?

ou mieux, si je télécharge la version sécurisée est-ce que ça va remplacer l'ancienne :?:

merci pour vos éclairages :idea:
Avatar de l’utilisateur
sh_libel
 
Messages: 47
Inscription: 05 Déc 2006 12:20

Messagepar Falkra » 11 Oct 2007 15:47

A priori, il suffit de relancer un scan en ligne.
http://www.kaspersky.com/kos/eng/partner/default/kavwebscan.html
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1


Retourner vers Les news

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité