Описание
Уязвимость средств антивирусной защиты Kaspersky Virus Removal Tool for Windows, Kaspersky Endpoint Security for Windows, Kaspersky Security for Virtualization Light Agent, Kaspersky Anti-Virus SDK for Windows, Kaspersky Small Office Security, Kaspersky for Windows (Standard, Plus, Premium), Kaspersky Free, Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Security Cloud связана с недостатками механизма авторизации. Эксплуатация уязвимости может позволить нарушителю удалять произвольные файлы или ключи реестра
Вендор
АО «Лаборатория Касперского»
Наименование ПО
Kaspersky Security для виртуальных сред 4.0 Легкий агент
Kaspersky Anti-Virus
Kaspersky Internet Security
Kaspersky Total Security
Kaspersky Small Office Security
Kaspersky Security Cloud
Kaspersky Virus Removal Tool
Kaspersky Endpoint Security
Kaspersky Anti-Virus SDK
Kaspersky Free
Kaspersky Standard
Kaspersky Plus
Kaspersky Premium
Версия ПО
- (Kaspersky Security для виртуальных сред 4.0 Легкий агент)
- (Kaspersky Anti-Virus)
- (Kaspersky Internet Security)
- (Kaspersky Total Security)
- (Kaspersky Small Office Security)
- (Kaspersky Security Cloud)
- (Kaspersky Virus Removal Tool)
- (Kaspersky Endpoint Security)
- (Kaspersky Anti-Virus SDK)
- (Kaspersky Free)
- (Kaspersky Standard)
- (Kaspersky Plus)
- (Kaspersky Premium)
Тип ПО
Программное средство защиты
Средство защиты
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,4)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://support.kaspersky.ru/vulnerability/list-of-advisories/12430#220125
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
4.4 Medium
CVSS3
4.6 Medium
CVSS2
4.4 Medium
CVSS3
4.6 Medium
CVSS2