DigiProfs is partner van:

Nieuws

Avast! 4.8 dicht veiligheidslek

Bookmark and Share

Bron: - 02-04-2008
Virusscanner Avast! heeft in versie 4.7 een veiligheidslek, dat lokale gebruikers in staat stelt hun rechten op het systeem te vergroten. De nieuwe versie 4.8 heft deze fout op en geeft de veiligheidssoftware nu ook anti-rootkit en anti-spyware functies.

Het veiligheidslek, dat lokale gebruikers toegang kan geven tot systeemfuncties, is terug te voeren op een fout in de driver aavmker4.sys. Bij het verwerken van input/output aanvragen controleert de driver gebruikersinput niet afdoende, zodat geprepareerde aanvragen willekeurige geheugendelen kunnen overschrijven. De fout betreft driverversie 4.7.1098.0 en misschien ook eerdere, zo bericht Tobias Klein in een security-melding.

De fout is verholpen in de nieuwe, afgelopen weekend beschikbaar gekomen, versie 4.8. Andere wezenlijke vernieuwingen in de nieuwe versie zijn onderdelen voor de bescherming tegen rootkits en spyware. Bovendien hebben de ontwikkelaars nog talrijke kleinere, niet-kritische fouten hersteld, die de fabrikant in het changelog opsomt.

De fix voor het lek in de kernel-driver aavmker4.sys wordt ook per automatische update verspreid. De nieuwe versie van de voor privé-gebruikers gratis software kan bij de fabrikant gedownload worden


Is uw computer veilig? Laat uw computer checken door DigiProfs!

Meer nieuws? Meld u aan voor de maandelijkse nieuwsbrief van DigiProfs.

Overzicht Security Monitor