Корзина
5 отзывов
+77084669325
+77084665855
+77084665478

Уязвимость антивируса Kaspersky для дома - устранена!

Уязвимость антивируса Kaspersky для дома - устранена!

Уязвимость антивируса Kaspersky позволяла отслеживать пользователя, но проблема была оперативно устранена и не задела корпоративные решения!

Антивирусные продукты «Лаборатории Касперского», для домашнего пользования, содержали уязвимость, раскрывающую уникальный идентификатор пользователя веб-сайтам, которые он посещал. Таким образом, эти сайты, а также ряд других сторонних сервисов, могли отследить перемещение человека в Сети. Уязвимость получила идентификатор CVE-2019-8286, о ней сообщил исследователь в области безопасности Рональд Экенберг. Проблема существовала благодаря некорректной работе модуля Kaspersky URL Advisor, предназначенного для сканирования URL. Этот модуль присутствует в антивирусных программах «Лаборатории Касперского». По умолчанию Kaspersky Internet Security встраивает хранящийся удаленно файл JavaScript в HTML каждой посещаемой страницы. Экенберг в ходе исследования обнаружил, что URL этого JavaScript-файла содержит строку, которая уникальна для каждого отдельного пользователя антивируса «Лаборатории Касперского». Выходит, это некий идентификатор, который можно использовать для отслеживания пользователя в Сети.

«Такой подход — не очень хорошая идея, поскольку другие скрипты, работающие в контексте домена, могут получить доступ к HTML-коду в любое время. Следовательно, у них будет доступ к уникальному идентификатору, который навешивает продукт Kaspersky», — пишет исследователь.

Экенберг сообщил о проблеме разработчикам «Лаборатории Касперского», а последние оперативно отреагировали, признав наличие проблемы и быстро устранив её. Нужно отметить, что ситуация не коснулась корпоративных продуктов «Лаборатории Касперского».

Также антивирусная компания опубликовала информацию об уязвимости на своем сайте.

Предыдущие статьи
Наличие документов
Знак Наличие документов означает, что компания загрузила свидетельство о государственной регистрации для подтверждения своего юридического статуса компании или индивидуального предпринимателя.
Контакты
ТОО Склад информационных технологий
КазахстанПавлодарская областьПавлодарЛуговая ,16, офис 417
+77084669325Менеджер Александр
+77084665855Менеджер Татьяна
+77084665478Руководитель отдела продаж
+77182665855Отдел продаж
Карта