.:: Securnetwork.net Blog – Massimo Rabbi ::.

Blog personale di Massimo Rabbi con le ultime news in fatto di sicurezza, software, sistemi operativi e tecnologia
  • Homepage
  • Contact Me
  • Curriculum Vitae
  • Università
  • BlogRoll
  • Downloads

Grave falla per Symantec Antivirus

Massimo Rabbi | 27 maggio 2006 | 16:16

La nota azienda di security eEye ha avvertito giovedi’ di una grossa falla che caratterizza Symantec Norton Antivirus 10.x e che permetterebbe l’esecuzione di codice arbitrario.

Stando a quanto riportato nell’advisory pubblicato proprio sul sito web di eEye, non sarebbe necessaria alcun tipo di interazione utente per sfruttare il bug.

La cosa più sconcertante è che una volta che l’exploit è stato lanciato, un cracker puo’ ottenere l’accesso ad una shell. Questo significa che l’attaccante è in grado di operare qualsiasi tipo di azione. E’ chiaro che questa vulnerability potrebbe essere ampiamente sfruttata da un eventuale worm che sia opportunamente programmato in maniera da infettare automaticamente il sistema.

Il problema sembra affligga milioni di utenti Symantec, stando a quanto riportato.
Sarebbero oltre 200 milioni i sistemi che utilizzano il software antivirus di Symantec.

Symantec sta attualmente verificando quanto riportato da eEye, ma non ha rilasciato alcuna informazioni in più. E’ naturale che appena la causa del problema sarà individuata, verranno rilasciati gli appositi fixes e patches.

Nonostante il codice vero e proprio dell’exploit non sia stato reso ancora noto, è solamente questione di tempo prima che qualche malintenzionato realizzi un software in grado di sfruttare la falla.

Questa vulnerabilità va ad aggiungersi alle altri gravi problematiche di sicurezza individuate recentemente, come ad esempio quella relativa allo Scan Engine e una falla relativa alla scansione di file RAR.

.:: SERVIZIO NEWS BY SECURNETWORK.NET – TECHTOWN.IT ::.

Categorie
Sicurezza, Software, Virus & Spyware
Commenti RSS
Commenti RSS
Trackback
Trackback

« Obiettivo MCP Provare Office 2007 beta! »

Leave a Reply

Fare clic per cancellare la replica.

Pagine

  • BlogRoll
  • Contact Me
  • Curriculum Vitae
  • Università

Raccomandazioni

  • Sicurezza

Categorie

  • Apple (32)
  • Fun & Games (17)
  • Guide e HowTo (2)
  • Hardware (43)
  • Libri e Riviste (2)
  • Microsoft (111)
  • Mondo WWW (163)
  • Musica (2)
  • Networking (46)
  • News dal blog (25)
  • OpenSource (95)
  • Personale (72)
  • Programmazione (20)
  • Riflessioni e considerazioni (43)
  • Sicurezza (250)
  • Sistemi operativi (92)
  • Software (293)
  • Telefonia (21)
  • Tips & Tricks (4)
  • Virus & Spyware (55)

Spam Blocked

84.584 commenti di spam bloccati da
Akismet

Tag

.net adobe Apple Blog browser bug chrome chromium compact cracking driver exploit firefox fix flash framework google http incomedia intel internet explorer 8 iphone linux malware micro Microsoft mozilla necko office OpenOffice 3.1 OpenSource patch php samba security squirrelmail twitter ubuntu update web windows windows ce worm www xss
rss Commenti RSS valid xhtml 1.1 design by jide powered by Wordpress get firefox