p2psin.net - portale italiano del p2p p2psin.net - portale italiano del p2p p2psin.net - portale italiano del p2p

Portale Forum Regolamento Calendario Tags RSS Blog
Torna indietro   Forum P2PSIN Italia > Supporto Tematiche Programmi & Discussioni > Problemi di Sicurezza > News Sicurezza
Registrazione FAQ Lista utenti Calendario Segna forums come letti

Tags: , , ,

Scrivi una nuova discussione  Rispondi  
 
LinkBack Strumenti discussione Modalità visualizzazione
Vecchio 23-12-2005, 01.30.04   #1
Admin 1,618034

 
L'avatar di jarod1981®
 
Data registrazione: 21-12-2005
Residenza: Dove il mare luccica ;-)
Messaggi: 12,270
jarod1981® diventerà  molto famoso
Invia un messaggio via MSN a jarod1981® Invia un messaggio via Yahoo a jarod1981® Manda un messaggio tramite Skype™ a jarod1981®
Un RAR può uccidere Norton Antivirus


Un file RAR creato ad hoc da un cracker potrebbe causare il crash di molti antivirus di Symantec, incluso il diffusisissimo Norton, e aprire una breccia di sicurezza nel sistema. Ancora nessuna patch

Un componente alla base di molti prodotti antivirus di Symantec contiene alcune pericolose vulnerabilitÃ* di sicurezza che, secondo gli esperti, potrebbero dar modo ad un cracker di compromettere un sistema da remoto.

Le falle, tutte di tipo heap overflow, si trovano all'interno della libreria Dec2Rar.dll utilizzata dagli antivirus di Symantec per decodificare i file compressi con il celebre programma di compressione RAR. Lo scopritore dei bug, Alex Wheeler di Rem0te.com, ha spiegato che un aggressore potrebbe sfruttare le debolezze creando uno speciale file RAR che, una volta aperto dall'antivirus, causa un buffer overflow ed esegue del codice.

"Queste vulnerabilitÃ* possono essere sfruttate da remoto, senza alcuna interazione dell'utente, e attraverso protocolli comuni come SMTP", ha scritto Wheeler in questo advisory.

Secondo il ricercatore, i prodotti di Symantec interessati dal problema sono oltre una decina, e comprendono varie versioni ed edizioni di Symantec Norton Antivirus, Symantec Norton Internet Security, Symantec Norton System Works, Symantec Web Security, Symantec AntiVirus, Symantec BrightMail AntiSpam, Symantec Client Security e Symantec Gateway Security. L'elenco completo viene riportato qui da FrSIRT.

Nel momento in cui si scrive Symantec non ha ancora rilasciato alcuna patch. In attesa che ne venga pubblicata una, Wheeler suggerisce agli utenti di antivirus Symantec di disattivare la scansione dei file RAR.

[Solo gli utenti registrati possono visualizzare tutti i links]
jarod1981® non è connesso   Rispondi citando
Sponsored Links
Rispondi


Strumenti discussione
Modalità visualizzazione

Regole di scrittura
Tu non puoi inserire nuovi messaggi
Tu non puoi rispondere ai messaggi
Tu non puoi inviare files
Tu non puoi modificare i tuoi messaggi

Il codice vB è Attivato
Le faccine sono Attivato
Il codice [IMG] è Attivato
Il codice HTML è Attivato
Trackbacks are Disattivato
Pingbacks are Disattivato
Refbacks are Disattivato


Tutti gli orari sono GMT +1. Adesso sono le 13.55.36.


Siti Amici : WinMX Help | Forum Cartoons | Trucchi PC | eMule Help | NarutoPlanet

Powered by vBulletin versione 3.6.8
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Traduzione italiana : www.vbulletin.it
Copyright P2PSIN Italia 2005 - 2008 ®