Multiples vulnérabilités dans les produits Kaspersky
Risque
Injection de code indirecte à distance (XSS)
Résumé
Une vulnérabilité a été découverte dans les produits Kaspersky. Elle permet à un attaquant de provoquer une injection de code indirecte à distance (XSS).
Produits concernés :
Endpoint Security pour Linux sans la mise à jour de base de donnée 18.11.2025
Endpoint Security pour Mac versions antérieures à 12.2.0.694 et sans la mise à jour de base de donnée 18.11.2025
Industrial CyberSecurity pour les nœuds Linux sans la mise à jour de base de donnée 18.11.2025
Documentation éditeur
Solution
Maintenir à jour l’applicatif.
Par défaut, la mise à jour des produits Kaspersky s’effectue automatiquement.
Cependant, le lien suivant permet une consultation du support en ligne : Support Kaspersky