Aggiornamenti recenti Dicembre 19th, 2025 4:31 PM
Giu 29, 2016 Marco Schiaffino Malware, News, Prodotto, Vulnerabilità 0
Chi controlla il controllore? La domanda, quando si parla di sicurezza informatica, diventa cruciale. Una falla di sicurezza nel programma antivirus, infatti, può avere conseguenze devastanti. Se poi l’antivirus in questione si chiama Norton e ha una diffusione globale, le cose si fanno terribilmente complicate.
A passare al microscopio i prodotti Symantec in cerca di bug e vulnerabilità è stato Tavis Ormandy del Project Zero di Google. I risultati delle analisi, esposti in un post sul blog del team di ricerca, devono aver fatto venire i capelli bianchi a più di uno sviluppatore.
Ormandy ha individuato una serie di bug in 25 prodotti Symantec (17 dedicati alle imprese, 8 della serie Norton) che avrebbero permesso l’esecuzione di codice in remoto semplicemente inviando al bersaglio un file confezionato ad hoc.
Il più grave riguardava il sistema di analisi dei file eseguibili trattati con ASPack, un particolare packer. Questo tipo di strumenti sono usati per comprimere i file eseguibili e risparmiare spazio. Come effetto collaterale, però, rendono più difficile l’analisi da parte degli antivirus.
Per analizzare i file trattati con i packer, gli antivirus utilizzano un programma chiamato unpacker, che in pratica inverte il processo e rende nuovamente “leggibile” il codice.
Il bug che affliggeva l’antivirus Symantec interessava esattamente questo strumento e avrebbe consentito a un pirata di provocare un buffer overflow e, potenzialmente, avviare l’esecuzione di codice in remoto.
Un bel guaio, visto anche che nelle versioni per Windows dell’antivirus l’unpacker di Symantec è inserito nel kernel del sistema e l’attacco, quindi, avrebbe portato alla corruzione della memoria al suo interno.
A peggiorare la situazione, poi, c’è il fatto che i prodotti Symantec filtrano tutti i flussi di dati del sistema. Risultato: questo tipo di attacco si avvierebbe nel momento stesso in cui il file viene ricevuto, senza che sia necessaria alcuna azione da parte dell’utente.

La vulnerabilità, nelle migliori delle ipotesi, provoca un crash di sistema. Nella peggiore, l’esecuzione di codice in remoto.
Insomma: un pirata che avesse sfruttato la vulnerabilità, avrebbe potuto creare un worm in grado di diffondersi automaticamente su tutti i computer protetti dagli antivirus Symantec all’interno di una rete locale o addirittura via Internet.
Tutte le vulnerabilità esposte da Ormandy sono state corrette da Symantec attraverso gli aggiornamenti tramite LiveUpdate (i dettagli in questo advisory).
Trattandosi di una vulnerabilità individuata dal famigerato team di Project Zero, gli sviluppatori di Symantec devono aver agito a tempo di record.
I ricercatori di Google, infatti, si attengono a una spietata policy che concede 90 giorni ai produttori per correggere i bug, trascorsi i quali questi vengono comunque resi pubblici.
Gen 18, 2019 0
Dic 19, 2025 0
Dic 18, 2025 0
Dic 17, 2025 0
Dic 17, 2025 0
Dic 19, 2025 0
Dic 17, 2025 0
Dic 15, 2025 0
Dic 12, 2025 0
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Il secondo semestre del 2025 ha segnato un punto di svolta...
Dic 15, 2025 0
Il 2025 sta giungendo al termine e nel mondo della...
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...
Dic 05, 2025 0
Lakera, società di Check Point, ha pubblicato una ricerca...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 19, 2025 0
Una vecchia vulnerabilità di ASUS Live Update è ancora...
Dic 17, 2025 0
Mezzo milione di nuovi file malevoli al giorno. È
Dic 15, 2025 0
Nel periodo compreso tra il 6 e il 12 dicembre,...
Dic 12, 2025 0
Apple ha rilasciato degli aggiornamenti di sicurezza...
Dic 12, 2025 0
Panico in Russia: centinaia di Porsche sono rimaste...
