Kaspersky Lab corrige la vulnérabilité sur les compressions zip malformées

Caroline Breure

Caroline Breure

Communication Manager Benelux & Nordic
Kaspersky Lab B.V.
Papendorpseweg 79
3528 BJ Utrecht

caroline.breure@kaspersky.nl

Mobile: +31 (0)6 31 793 632
Nanda Bechtholt

Nanda Bechtholt

The Communication Force
Kruisweg 797
2132 NG Hoofddorp

NandaB@communicationforce.com

Telefoon: +31-(0)23-56 56 850
Fax: +31-(0)23- 56 56 859


Elke Woessner

Elke Woessner

Head of Communications Europe
Kaspersky Labs GmbH
Despag-Straße 3
85055 Ingolstadt

Elke.Woessner@kaspersky.de

Phone: +49 (0)841 981 89 270
Mobile: +49 (0)151 5440 66 44

Nieuws:

Kaspersky Lab corrige la vulnérabilité sur les compressions zip malformées

iDefence, société spécialisée dans la publication d'études concernant la sécurité informatique et les menaces électroniques, a identifié une faille dans les produits antivirus de plusieurs éditeurs tels que McAfee, Computer Associates, Kaspersky, Sophos, Eset et RAV.

Kaspersky Lab a confirmé l'existence de la vulnérabilité, cette dernière étant une erreur des éditeurs des compresseurs (erreur constatée lors de la création des fichiers zip). Cette faille peut être exploitée à distance. Elle permet à des pirates de contourner la barrière de sécurité antivirale.

Un fichier compressé au format .zip conserve des informations dans deux endroits distincts (l'en-tête local et global). Ces deux en-têtes comportent des données concernant la taille exacte du fichier original. Si la taille du fichier est modifiée à 0, l'antivirus l'analysera en tant que fichier vide. Ce changement de taille n'altère pas la capacité de décompression.

' Nous adressons notre reconnaissance à iDefense pour cette information. Même si, théoriquement, elle représente un risque, nous n'avons à ce jour, détecté aucune tentative d'exploitation de cette faille. Notre mise à jour hebdomadaire contient un patch pour corriger cette vulnérabilité dans les versions 3.x et 4.x., et un patch pour la version 5.x sera bientôt publié. Ce patch supprime l'incompatibilité entre le scanner antivirus et l'archiveur .ZIP ' a déclaré Eugène Kaspersky, le chef des études antivirales.

22.10.2004

RSS-Feed