Aggiornamenti recenti Novembre 21st, 2024 2:11 PM
Dic 13, 2016 Marco Schiaffino News, Prodotto, RSS, Vulnerabilità 0
Da un programma antivirus ci aspettiamo che protegga i nostri sistemi. Ma cosa succede se ha una vulnerabilità che apre la strada a un attacco informatico? Potenzialmente, un disastro.
Può sembrare un paradosso, ma i software antivirus hanno caratteristiche che li rendono estremamente appetibili per un attacco: operano con privilegi di amministratore e, una volta compromessi, consentono ai pirati di operare con la massima libertà.
I precedenti, in questo senso, non mancano e la cronaca recente riporta casi in cui i programmi di sicurezza hanno dimostrato di essere molto più esposti agli attacchi di quanto siamo portati a pensare possa pensare.
L’ennesima dimostrazione arriva da McAfee Virus Scan Enterprise per Linux, che la scorsa estate è stato passato ai raggi X da Andrew Fasano. Il ricercatore, che ha pubblicato un’analisi dettagliata del suo studio, ha individuato la bellezza di 10 vulnerabilità nel software di Intel Security.
I bug riguardano diversi aspetti del funzionamento del software, da problemi di autenticazione a più classiche vulnerabilità a Cross Site Scripting.
Il loro uso combinato, secondo Fasano, avrebbe consentito a un pirata informatico di avviare l’esecuzione di codice in remoto e, in buona sostanza di compromettere la macchina facendo leva proprio sui bug dell’antivirus.
La strategia di attacco avrebbe consentito di violare il sistema di autenticazione attraverso brute forcing, avviare un aggiornamento del server e caricare uno script malevolo che verrebbe eseguito (con privilegi di amministratore) al posto di Virus Scan.
Le versioni del programma vulnerabili, come specificato nel bollettino di sicurezza pubblicato da Intel Security, sono quelle fino alla 2.0.3. La stessa pagina Web contiene le informazioni per verificare la versione e procedere all’aggiornamento.
L’update, a quanto si capisce, deve essere stato piuttosto difficile da realizzare. Stando alla timeline pubblicata da Fasano, infatti, la prima comunicazione riguardo le vulnerabilità risalirebbe addirittura allo scorso giugno.
Di solito il periodo concesso ai produttori per pubblicare gli aggiornamenti è di 90 giorni, ma Intel Security avrebbe chiesto al ricercatore di attendere fino a dicembre.
Chissà cosa sarebbe successo se al posto del comprensivo Andrew Fasano avessero avuto a che fare con gli implacabili ricercatori del Project Zero di Google…
Nov 19, 2024 0
Nov 13, 2024 0
Ott 23, 2024 0
Ott 16, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 18, 2024 0
Nov 15, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...Nov 15, 2024 0
La sicurezza dei toolkit ML continua a essere minacciata...