KINGSOFTのブルスク障害。米国マイクロソフトでは既に告知済
「KINGSOFT Internet Security」でWindowsが起動できなくなる不具合が発生 - 窓の杜
まず、何でエラーが出たか
金山毒霸导致大量用户打补丁后电脑蓝屏 - 金山(Kingsoft) - 精睿(vc52).网络安全
KINGSOFT Internet Security の kisknl.sys ドライバ は NTKERNELのt!KiSystemServiceAccessTeb をフックしているのだが、カーネルのパッチのアップデートによるアドレス変更を想定していなかったので、変なアドレスにフックをかけてしまい、クラッシュするのだそうだ。
…ただの、馬鹿なバグ だった ・ω・;
ていうか、nProtect といい、 KINGSOFT といい、そんなことしたら、Windows 重くなるじゃないか・ω・
参考:
JVNDB-2011-004159 Kingsoft AntiVirus の KisKrnl.sys におけるサービス運用妨害 (DoS) の脆弱性
ISS X-Force Database: kingsoft-kiskrnl-dos(64723): Kingsoft Antivirus KisKrnl.sys denial of service
マイクロソフトの英語サイトではお知らせが出てるのに日本語では出てない件について
MS13-048: Vulnerability in Windows kernel could allow information disclosure: June 11, 2013
このセキュリティ更新プログラムに関する既知の問題
Kingsoftのインターネットセキュリティ2011/2012/2013年の固定バージョンを使用しているお客様は、このセキュリティ更新プログラムをインストールして問題が発生することがあります。セキュリティ更新プログラム2839229が適用されたお客様は、ブルースクリーンが発生する場合があります。後にいくつかのケースでは、システムが正常に再起動しない場合があります。 回避方法 Windows XPでは、Windows VistaおよびWindows 7の場合の手順 Windows 8のための手順 |
日本語では出てないなぁ… 日本法人の怠慢じゃないよね?・ω・追記: MS 日本セキュリティチームブログで情報が出ていました・ω・
MS13-048 KB2839229 適用後 STOP エラーなどの問題が発生する件について - 日本のセキュリティチーム - Site Home - TechNet Blogs
無料・ウイルス対策&セキュリティソフト|サポート | Kingsoft Internet Securityをご利用の方へ重要なお知らせ
平素はキングソフトをご利用いただき誠にありがとうございます。
弊社Kingsoft Internet Securityをご利用のお客様につきまして、Windows Updateを適用するとブルースクリーンになり起動できない、という現象が発生しております。 本事象における原因についてはすでに判明しており、現在プログラムの修正を行なっております。 同環境において該当事象が発生していないお客様におかれましては、2013年6月12日付のWindows Updateを行わず、本日予定しておりますKINGSOFT Internet Securityシリーズの更新プログラムをお待ちください。 すでに該当事象が発生したお客様におかれましては、ご迷惑をおかけしましたことを深くお詫び申し上げます。 <対象製品> <発生する現象> |
原因は KING SOFT側だけど、クレーム対策にアメリカでは告知をちゃんと出したって事だね・ω・
JustSystem 製品に続き King soft 製品でも脆弱性
KINGSOFT InternetSecrity2013って、Windows2000でも動作するんですかね?
KINGSOFT InternetSecrity2013って、Windows2000でも動作するんですかね?