Alvorlig sårbarhed i Kaspersky Antivirus

En sikkerhedsforsker har fundet en alvorlig sårbarhed i Kaspersky Antivirus. Andre sikkerhedsprodukter, der benytter Kasperskys antivirus kan også være sårbare.

Der er fundet et alvorligt hul i Kaspersky Antivirus. Hullet kan udnyttes til at tage fuld kontrol med den angrebne maskine. Samtidig kan andet sikkerhedssoftware også være sårbar.

Hullet i findes i Kaspersky Antivirus Libray, der er den centrale virusdatabase i Kaspersky Antivirus. Under analyse af .cab-filer er systemet sårbart over for et "Heap Overflow"-angreb. Succesfuld udnyttelse af hullet kan give en angriber fuld kontrol over det angrebne system.

Hullet er opdaget af sikkerhedsforskeren Alex Wheeler. Det franske FrSIRT - French Security Incident Response Team - kalder sårbarheden for "kritisk". Ifølge FrSIRT er der endnu ikke udgivet en rettelse.

Men problemet begrænser sig sandsynligvis ikke kun til Kaperskys egne produkter. Kaspersky Antivirus Library er nemlig også licenseret til andre antivirus- og sikkerhedsprodukter. Dermed kan en lang række af sikkerhedsprogrammer være sårbare. Det drejer sig blandt andet om F-secures antivirus.

Læses lige nu

    Annonceindlæg fra Computerworld it-jobbank

    Mød 3.500+ it-talenter på IT-DAY 2026

    Hos Computerworld it-jobbank er vi stolte af at fortsætte det gode partnerskab med folkene bag IT-DAY – efter vores mening Danmarks bedste karrieremesse for unge og erfarne it-kandidater.

    Navnenyt fra it-Danmark

    Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

    Jeanette Kristiansen

    Circle Of Bytes ApS

    Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
    Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

    Laura Bøjer

    Netip A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S