Инженер по информационной безопасности Google Тэвис Орманди обнаружил критическую уязвимость в «Антивирусе Касперского». Об этом сообщает онлайн-издание ZDNet.

Ошибка, которую Орманди наблюдал в стандартных версиях антивируса 2015 и 2016, могла вызывать переполнение буфера при проверке удалённых файлов, что предоставляло злоумышленникам возможность запустить произвольный код на устройстве пользователя и получить над ним полный контроль.

Орманди не опубликовал каких-либо подробностей об использовании уязвимости и сразу же отправил отчёт об ошибке в «Лабораторию Касперского». Спустя сутки компания выпустила экстренное обновление для своих продуктов и поблагодарила сотрудника Google за содействие.