.:: Securnetwork.net Blog - Massimo Rabbi ::.

Blog personale di Massimo Rabbi con le ultime news in fatto di sicurezza, software, sistemi operativi e tecnologia
  • rss
  • Inizio
  • Contact Me
  • Curriculum Vitae
  • Università
  • Downloads

Problemi di sicurezza per i software antivirus

Massimo Rabbi | 16 July 2007 | 10:19

I prodotti antivirus ClamAV e AVG contengono alcune vulnerabilità che possono essere sfruttate per eseguire attacchi di tipo DoS (Denial-of-Service) o consentire l’escalation di privilegi di utenti locali.
Nel frattempo, Microsoft ha rilasciato una beta gratuita del proprio prodotto di sicurezza Live OneCare 2.0.

Stando ad un advisory di Metaeye Security, il processing di file RAR corrotti comporta una null pointer dereference, che porta al crash del software ClamAV.
Gli sviluppatori del prodotto hanno rilasciato la versione 0.91, che fixa il bug.

Per quanto riguarda AVG, il kernel driver avg7core.sys soffre di problemi nella fase di processing degli IRPs (interrupt request packets): il risultato è la possibilità per gli utenti di sovrascrivere spazi di memoria del kernel ottenendo i privilegi di SYSTEM.
Il produttore Grisoft ha fornito delle versioni patchate già disponibili per il download in modalità manuale e automatica.

Nella versione OneCare 2.0 beta rilasciata da Microsoft c’è una particolare attenzione per le reti casalinghe. Mentre la versione 1.5 garantiva l’utilizzo di fino ad un massimo di 3 utenti concorrenti, la versione 2.0 fornisce una funzionalità che consente ad un computer di gestire anche tutti gli altri clients.
Questo per esempio consente di gestire in maniera centralizzata gli updates dei sistemi client, restando sempre aggiornati sulla status di sicurezza dei pc controllati.
Gli utenti del software inoltre possono comprare una spazio di storage online per salvare i propri backup in Windows Live Folders.

RIFERIMENTI:

  • Clam AntiVirus RAR File Handling Denial Of Service Vulnerability, security advisory by Metaeye Security
  • Arbitrary kernel mode memory writes in AVG, security advisory by NGSSoftware
  • Download of Microsoft’s Live OneCare 2.0 beta version
  • Download of the current ClamAV version
  • Security holes in antivirus software by Heise Security
  • Categorie
    Sicurezza, Software, Virus & Spyware
    Commenti RSS
    Commenti RSS
    Trackback
    Trackback

    « w3af - Web Application Attack and Audit Framework Kaspersky anti-phishing zoppica »

    Lascia un commento

    Puoi usare questi tag : <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

    Pages

    • Contact Me
    • Curriculum Vitae
    • Università

    Raccomandazioni

    • Seo
    • Aprire negozio online

    Recommended Sites

    Categories

    • Apple (27)
    • Fun & Games (17)
    • Guide e HowTo (2)
    • Hardware (41)
    • Libri e Riviste (1)
    • Microsoft (106)
    • Mondo WWW (135)
    • Musica (2)
    • Networking (43)
    • News dal blog (24)
    • OpenSource (64)
    • Personale (66)
    • Programmazione (19)
    • Riflessioni e considerazioni (43)
    • Sicurezza (204)
    • Sistemi operativi (80)
    • Software (250)
    • Telefonia (21)
    • Tips & Tricks (3)
    • Virus & Spyware (47)

    Spam Blocked

    40,179 spam comments
    blocked by
    Akismet

    Statistiche

    Sponsors II


    *NIX Distro

    • Anonym.OS
    • Arudius
    • BackTrack
    • Security Distros

    Blog

    • 11 Settembre
    • 7 in condotta!
    • Andrea Beggi
    • BufferOverflow
    • Emanuele Mattei
    • Il Disinformatico
    • Nococozza
    • OssBlog
    • Roundhouse Kicks
    • Shannon.it
    • Sicurezza Informatica
    • Sicurezza, ICT e altro

    Blogs Microsoft

    • Blog TechNet
    • Marco Russo
    • Microsoft Security
    • Raffaele Rialdi

    Friends

    • Capsula
    • Codega
    • Davide Ferrario
    • Filippo Roson
    • Giova
    • Lino Possamai
    • Massimiliano Barletta
    • Moleshkino
    • Quielainsieme
    • Renzo Gazzi

    Musica

    • 3 Doors Down
    • Demagogue Rock
    • GemBoy
    • GreenDay
    • Iron Maiden
    • Linkin’ Park
    • Metallica
    • Moravagine
    • Nirvana
    • Noise Avalanche
    • Offspring
    • Tobias Sammet
    • Winter Dust

    Sicurezza

    • Bugtraq Mailing List Archive
    • Database Security
    • Exploit
    • Government Security
    • HackerHigh School
    • Honeynet Project
    • McAfee Research
    • RootKit
    • Secunia
    • Security Focus
    • Security Freak Videos
    • Security Wireless
    • SysWall
    • Zero-Day Tracker
    • Zone-H

    Tecnologia on-line

    • BrainWeb.it
    • Hardware Upgrade
    • HTML Code Tutorial
    • My old page
    • Punto Informatico
    • Siforge
    • TechTown.IT
    • The Register
    • Tom’s Hardware

    SPONSORS III

    Altro


    BlogItalia.it - La directory italiana dei blog


    rss Commenti RSS valid xhtml 1.1 design by jide powered by Wordpress get firefox