AVIS CERTFR - 2020 - AVI - 296

AVIS CERT
CERT-FR

Publié le 15 mai 2020 à 17h43

Objet : Vulnérabilité dans les produits Kaspersky

Référence : CERTFR-2020-AVI-296

Risque(s)

- Atteinte à l'intégrité des données

Systèmes affectés

- Kaspersky Anti-Virus versions antérieures à 2019 sur Windows
- Kaspersky Internet Security versions antérieures à 2019 sur Windows
- Kaspersky Total Security versions antérieures à 2019 sur Windows
- Kaspersky Free versions antérieures à 2019 sur Windows
- Kaspersky Security Cloud versions antérieures à 2019 sur Windows
- Kaspersky Small Office Security versions antérieures à 6 sur Windows
- Kaspersky Endpoint Security versions antérieures à 11.1 sur Windows
- Kaspersky Internet Security versions antérieures à 2020 Patch A sur macOS
- Kaspersky Endpoint Security versions antérieures à 10 SP1 MR1 sur Linux

Résumé

Une vulnérabilité a été découverte dans les produits Kaspersky. Elle permet à un attaquant de provoquer une atteinte à l'intégrité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Kaspersky du 15 mai 2020

https://support.kaspersky.com/general/vulnerability.aspx?el=12430#150520

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2020-AVI-296/