{"id":181041,"date":"2016-08-30T00:03:00","date_gmt":"2016-08-29T22:03:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=181041"},"modified":"2017-06-03T19:34:51","modified_gmt":"2017-06-03T17:34:51","slug":"sicherheitslcken-in-kaspersky-internet-security","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/08\/30\/sicherheitslcken-in-kaspersky-internet-security\/","title":{"rendered":"Sicherheitsl&uuml;cken in Kaspersky Internet Security"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Falls jemand von euch eine Antivirusl\u00f6sung von Kaspersky wie Kaspersky Internet Security einsetzt, solltet ihr diese aktualisieren (falls kein Auto-Update erfolgt ist). Andernfalls ist Kaspersky Internet Security nutzlos.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/1468dd9d5476431c8493f9e0473c84cb\" width=\"1\" height=\"1\"\/>Ich werde hier im Blog ja h\u00e4ufig f\u00fcr meine klare Kante kritisiert. So behaupte ich durchaus \"die gr\u00f6\u00dfte Gefahr f\u00fcr die Sicherheit eurer Systeme ist die eingesetzte Fremd-Antivirusl\u00f6sung\/Internet Security Suite\". L\u00f6st meist w\u00fctende Proteste oder Gegenstimmen aus. W\u00e4re ja super, wenn ich im Unrecht st\u00e4nde \u2013 leider best\u00e4tigt mich die Realit\u00e4t immer wieder (siehe die Links am Artikelende). <\/p>\n<h3><\/h3>\n<h3>Mehrere fette Sicherheitsl\u00fccken machen KIS nutzlos<\/h3>\n<p>In der Medizin gibt es die ber\u00fchmte wei\u00dfe Salbe \u2013 enth\u00e4lt keine Wirkstoffe, ist nutzlos, aber den Patienten hilft's. Die f\u00fchlen sich gleich besser, wenn wei\u00dfe Salbe aufgetragen wird. Glaube versetzt Berge \u2026<\/p>\n<p>\u2026 auch bei Virenscannern. Sicherheitsforscher von <a href=\"http:\/\/www.talosintelligence.com\/about\/\" target=\"_blank\">Talos<\/a> (Cisco) haben letzten Freitag <a href=\"http:\/\/web.archive.org\/web\/20160930040619\/http:\/\/blog.talosintel.com:80\/2016\/08\/vulnerability-spotlight-multiple-dos.html\" target=\"_blank\">diesen Blog-Beitrag<\/a> ver\u00f6ffentlicht. Kaspersky Internet Security enthielt gleich mehrere kritische Sicherheitsl\u00fccken. \u00dcber drei Sicherheitsl\u00fccken konnten Angreifer einen Systemabsturz veranlassen, \u00fcber einen lie\u00dfen sich Speicherhinhalte auf von KIS gesch\u00fctzten Maschinen manipulieren und auswerten. <\/p>\n<p>Ist mal wieder das alte Spiel: Um wirken zu k\u00f6nnten, injiziert KIS den Filtertreiber KLIF in Windows und klinkt diesen in die Windows API ein. Ein Schadcode kann \u00fcber fehlerhafte Parameter im Windows API-Aufruf b\u00f6swillige Aktionen durchf\u00fchren. So lie\u00dfe sich auf gesperrte Speicherbereiche zugreifen, was zu einem Systemabsturz f\u00fchrt. Zudem gibt es eine L\u00fccke, die zu einem Systemabsturz f\u00fchrt, wenn ein ung\u00fcltiger IOCTL-Aufruf \u00fcber den Treiber abgesetzt wird. Und es gibt die M\u00f6glichkeit, \u00fcber IOTCL-Aufrufe den KLIF-Treiber zu veranlassen, Kernel Memory-Inhalte an den User-Space zu \u00fcbermitteln. Dies k\u00f6nnte ausgenutzt werden, um Sicherheitsinformationen \u00fcber die Kernel-Speicherbelegung abzurufen. <\/p>\n<p>Die Sicherheitsl\u00fccken betreffen Kaspersky Internet Security 16.0.0 mit dem KLIF-Treiber Version 10.0.0.1532. Die Talos-Forscher geben an, dass auch andere Produkte (sofern der Treiber dort verwendet wird) betroffen seien, geben aber keine weiteren Details. Nun k\u00f6nnen nat\u00fcrlich immer mal wieder Fehler passieren. Das Problem bei Virenscannern und Internet Security Suites ist aber, dass diese \u2013 bzw. Teile \u2013 im Kernel Adressraum mit Kernel-Privilegien laufen. Schadcode, der Sicherheitsl\u00fccken ausnutzen kann, erh\u00e4lt damit Zugriff auf den Kernel des Betriebssystems \u2013 man hat quasi den Bock zum G\u00e4rtner gemacht. (<a href=\"http:\/\/www.zdnet.com\/article\/kaspersky-fixes-antivirus-crash-bug\/\" target=\"_blank\">via<\/a>)<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/><\/strong><a href=\"https:\/\/borncity.com\/blog\/2015\/09\/05\/windows-10-welche-antivirus-lsung-soll-ich-einsetzen\/\">Windows 10: Welche Antivirus-L\u00f6sung soll ich einsetzen?<br \/><\/a><a href=\"https:\/\/borncity.com\/blog\/2016\/03\/27\/windows-10-vorsicht-bei-bitdefender-internet-security-2015\/\">Windows 10: Vorsicht bei Bitdefender Internet Security 2015<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2014\/07\/30\/achtung-teffer-deine-antivirus-software-als-sicherheitslcke\/\">Achtung Teffer: Deine Antivirus-Software als Sicherheitsl\u00fccke?<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/09\/03\/comodo-antivirus-killt-chrome-45-browser-per-code-injection\/\">Comodo Antivirus killt Chrome 45-Browser per Code-Injection<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/02\/16\/avast-ng-verursacht-starke-cpu-last\/\">AVAST: NG verursacht starke CPU-Last<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/02\/15\/avast-finger-weg-vom-grimefighter\/\">Avast: Finger weg vom GrimeFighter<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2014\/11\/20\/windows-8-1-november-rollup-update-kollidiert-mit-avast\/\">Windows 8.1 November Rollup Update kollidiert mit AVAST<br \/><\/a><a href=\"https:\/\/borncity.com\/blog\/2016\/05\/17\/symantec-patzt-av-produkte-unsicher\/\">Symantec patzt: AV-Produkte unsicher!<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Falls jemand von euch eine Antivirusl\u00f6sung von Kaspersky wie Kaspersky Internet Security einsetzt, solltet ihr diese aktualisieren (falls kein Auto-Update erfolgt ist). Andernfalls ist Kaspersky Internet Security nutzlos.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,185,161],"tags":[4001,1782,4315],"class_list":["post-181041","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-update","category-virenschutz","tag-kaspersky","tag-sicherheitslucke","tag-update"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/181041","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=181041"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/181041\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=181041"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=181041"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=181041"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}