Categories: Sicherheit

Kaspersky bestätigt Sicherheitslücke

Kaspersky Lab hat die gestern gemeldete Sicherheitslücke in seinen Produkten bestätigt. Gleichzeitig kündigte der Hersteller von Sicherheitssoftware für den heutigen Mittwoch ein „Eil-Update“ mit Patch an, das die Schwachstelle beseitigen soll.

Ein Fehler in Kasperskys Parser für das CAB-Dateiformat cab.ppl könnte Angreifern das Einschleusen von bösartigem Code ermöglichen. Die Anfälligkeit sei nur in den Kaspersky-Produkten für Windows zu finden. Betroffen sind Anti-Virus Personal 5.0, Anti-Virus Personal Pro 5.0, Anti-Virus 5.0 für Windows Workstations, Anti-Virus 5.0 für Windows File Servers sowie die Personal Security Suite 1.1.

Obwohl die fehlerhafte Komponente auch an andere Hersteller von Antiviren-Software lizenziert werde, sei die überwiegende Mehrheit der Partnerprodukte von der Lücke nicht betroffen, betonte Kaspersky in einer Stellungnahme.

ZDNet.de Redaktion

Recent Posts

Salesforce: Mit Einstein GPT zurück auf die Überholspur?

Salesforce forciert den Ausbau seiner Industry Clouds. Mit ihrem Prozesswissen könnten deutsche IT-Dienstleister davon profitieren.

2 Stunden ago

Neue Backdoor: Bedrohung durch Malvertising-Kampagne mit MadMxShell

Bisher unbekannter Bedrohungsakteur versucht über gefälschte IP Scanner Software-Domänen Zugriff auf IT-Umgebungen zu erlangen.

1 Tag ago

BSI-Studie: Wie KI die Bedrohungslandschaft verändert

Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.

2 Tagen ago

KI-Wandel: Welche Berufe sich am stärksten verändern

Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…

2 Tagen ago

Wie ein Unternehmen, das Sie noch nicht kennen, eine Revolution in der Cloud-Speicherung anführt

Cubbit ist das weltweit erste Unternehmen, das Cloud-Objektspeicher anbietet. Es wurde 2016 gegründet und bedient…

2 Tagen ago

Dirty Stream: Microsoft entdeckt neuartige Angriffe auf Android-Apps

Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.

3 Tagen ago