Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Kaspersky Internet Security нашёл уязвимости в системе. Обязательно ли их устранять?

Ответить
Настройки темы
Вопрос - Kaspersky Internet Security нашёл уязвимости в системе. Обязательно ли их устранять?

Аватара для Eyeore

Пользователь


Сообщения: 76
Благодарности: 4


Конфигурация

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg 505.jpg
(11.4 Kb, 8 просмотров)
Тип файла: jpg 506.jpg
(14.4 Kb, 6 просмотров)
Тип файла: jpg 507.jpg
(12.7 Kb, 3 просмотров)
Kaspersky Internet Security нашёл уязвимости в системе. Обязательно ли их устранять? В аттачах приложены скриншоты всех 3 уязвимостей.

Если их надо устранять, то я незнаю что именно ставить. Вот есть все решения моих проблем:

Java:
http://www.viruslist.com/ru/advisories/34451

Решение

Обновить до a fixed version.

JDK and JRE 6 Update 13:
http://java.sun.com/javase/downloads/index.jsp

JDK and JRE 5.0 Update 18:
http://java.sun.com/javase/downloads/index_jdk5.jsp

Java SE for Business SDK and JRE 1.4.2_20:
http://www.sun.com/software/javasefo...t_download.jsp

SDK and JRE 1.3.1_25 (for customers with Solaris 8 and Vintage Support Offering support contracts):
http://java.sun.com/j2se/1.3/download.html

NOTE: Java SE SDK and JRE 1.4.2 have reached Sun End of Service Life (EOSL). Upgrade to the latest Java SE release or migrate to Java SE for Business.

Adobe Flash Player Multiple Vulnerabilities:
http://www.viruslist.com/ru/advisories/34012

Решение

Apply vendor updates.

Flash Player 9.x:
Update to version 9.0.159.0.
http://www.adobe.com/go/kb406791

Flash Player 10.0.12.36 and prior:
Update to version 10.0.22.87.
http://www.adobe.com/go/getflash

Flash Player 10.0.12.36 and prior (network distribution):
Update to version 10.0.22.87.
http://www.adobe.com/licensing/distribution

Flash Player 10.0.15.3 and prior for Linux:
Update to version 10.0.22.87.
http://www.adobe.com/go/getflash

AIR 1.5:
Update to version 1.5.1.
http://get.adobe.com/air

Flash CS4 Professional:
Update to version 10.0.22.87.
http://www.adobe.com/support/flashpl...oads.html#fp10

Flash CS3 Professional:
Update to version 9.0.159.0.
http://www.adobe.com/support/flashpl...loads.html#fp9

Flex 3:
Update to version 10.0.22.87.
http://www.adobe.com/support/flashpl...loads.html#fp9


Apple Bonjour for Windows mDNSResponder Vulnerabilities
Решение:
http://www.viruslist.com/ru/advisories/31822
Обновить до версии 1.0.5.
http://www.apple.com/support/downloa...indows105.html

Отправлено: 20:25, 15-04-2009

 

Аватара для yurfed

Ветеран


Сообщения: 20095
Благодарности: 3135

Профиль | Отправить PM | Цитировать


Цитата Eyeore:
Раньше у меня стоял Outpost вместе с NOD32. И я незнал даже о таких дырках в системе. Ну и фик с ними, так как за оутпостом чуствовал себя в безопастности. »
Я например отказался на домашних компьютерах от фаера уже 1-1.5 года назад. Стоит AVIRA Free. Порносайтами не увлекаюсь, в отличие от тех, кто приносит мне системники с жалобами на порнобаннер и с пеной у рта доказывают что никто не лазил по этим весёлым сайтам. В итоге, просмотрев историю, выясняется что люди просто лгут (а может быть им просто стыдно признаться в содеяном? )

Нужно уяснить каждому - не нажимать на всплывающие окна, даже если там надпись "Закрыть окно" или просто крестик закрытия в углу. Ну а уж если вы всё же желаете туда заглянуть, используйте Shadow User

-------
Хочу ли я - Могу ли я - Говно ли я - Магнолия


Отправлено: 22:21, 16-04-2009 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Eyeore

Пользователь


Сообщения: 76
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата yurfed:
Я например отказался на домашних компьютерах от фаера уже 1-1.5 года назад »

А я вот никак немогу понять, почему люди так легкомысленно относятся к защите и не ставят фаера толковые? И в сети на каждом углу долбят что надо ставить фаер.

http://2ip.ru/stat/firewall.php

Отправлено: 11:48, 22-04-2009 | #12


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Что такое уязвимость в PDF или Flash - это значит что через ролик или файл вам могут закинуть заразу.
Пример. Сделали вирусный ролик и разослали ссылки по хакнутой аське и или соц сети.
Пока антивирусные компании поймают эту заразу (как правило после 1 обращений юзеров), пока выйдут обновления для отлова этого вредоносного кода, пока эти обновления пройдут контроль качества и пока вы их скачаете - лаг будет часа в 3-4. А вирус это время распространяется. И вы легко можете его словить.
Заставить антивирус отслеживать ещё и все файлы не только на вредоносный код, но и на эксплуатацию уязвимостей - удар по производительности, о которой вы тут начали рассуждать.
Да добавляются детекты особо ярых эксплойтов.- Типа PDF или ещё каких, но не всех.
Лучше иметь патченную систему, и в данном случае у вас есть замечательный инструмент для самоконтроля.

Отправлено: 14:34, 29-06-2009 | #13


Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24690
Благодарности: 4526

Профиль | Сайт | Отправить PM | Цитировать


Цитата Helgin:
Пример. Сделали вирусный ролик и разослали ссылки по хакнутой аське и или соц сети. »
Т.е. ты решил рассмотреть вероятности? И считаешь, что эвристика антивируса при этом не поможет? Тогда зачем вообще держать антивирус, если, пример
сделали свежайший вирус, по тем же средствам коммуникации раскидали, в базе его нет - компу тапки, будь он хоть трижды патченый?

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Новая метла и инвентаризация)


Отправлено: 23:35, 29-06-2009 | #14


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Эвристика поможет, проактивка поможет, фаервол поможет пресечь загрузку дополнительных модулей и рассылку спама. Я говорю об узвимостях в системе, и может не точно выразился.

Например ситуация -заргузка ролика, который инициирует переход на сайт, с которого происходит загрузка вредоносного кода. Антивирус может не поймать сам эксполйт ролика и переход на сайт, но он может заблокировать закачку оттуда (если знает этот вирус). Если не знает - вылечит через денек-другой, когда узнает.
Хочешь чтобы не эксплойтили - обновляй флеш. Хочешь надеятся только на антивирус - обновляй антивирус.
Вот некоторые люди сидят с непатченной виндой и паролем 123. Потом удивляются почему у них антивирус каждую минуту находит на компе заразу, чистит её а потом опять находит...
Можно и так...

Отправлено: 11:04, 30-06-2009 | #15



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Kaspersky Internet Security нашёл уязвимости в системе. Обязательно ли их устранять?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Kaspersky Internet Security 2010 9.0.0.736 Beta OSZone Software Новости программного обеспечения 0 24-10-2009 22:30
Kaspersky Internet Security 2010 9.0.0.736 OSZone Software Новости программного обеспечения 0 24-10-2009 00:30
[решено] Не запускается Kaspersky Internet Security 2009 Comandante Лечение систем от вредоносных программ 25 13-04-2009 23:50
Kaspersky Internet Security и интернет wale Хочу все знать 8 05-06-2007 21:18
Kaspersky Internet Security 6.0 Ded_Ts Защита компьютерных систем 16 11-12-2006 13:32




 
Переход