A Kaspersky Labs confirmou a existência de uma falha crítica em seu software antivírus, mas afirmou que já estava oferecendo uma correção temporária, sendo que a definitiva estará disponível brevemente.
A Kaspersky informou que a vulnerabilidade é limitada à versão Windows de seus produtos e, que outras companhias que utilizam seu componente defeituoso, não estão sendo afetadas.
A falha permitiria rodar códigos remotamente em um computador vulnerável, segundo o pesquisador Alex Wheeler, que descobriu a vulnerabilidade.
Security software maker Kaspersky Lab on Tuesday confirmed that a potentially serious flaw exists in its antivirus software, but said it offered preliminary protection to users last week and that a permanent fix will be available on Wednesday.
Kaspersky also said that the vulnerability is limited to the Windows versions of its products. Additionally, while it does license the vulnerable component to some third parties, most partner products that use Kaspersky code are not impacted, the Moscow-based company said in a statement.
Kaspersky issued the statement in response to the disclosure on Monday of a flaw in its antivirus library. An attacker could exploit the heap overflow flaw to commandeer systems that run Kaspersky's products, security researcher Alex Wheeler wrote in an advisory.
Mais informações: News.com