Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Giu 29, 2016 Marco Schiaffino Malware, News, Prodotto, Vulnerabilità 0
Chi controlla il controllore? La domanda, quando si parla di sicurezza informatica, diventa cruciale. Una falla di sicurezza nel programma antivirus, infatti, può avere conseguenze devastanti. Se poi l’antivirus in questione si chiama Norton e ha una diffusione globale, le cose si fanno terribilmente complicate.
A passare al microscopio i prodotti Symantec in cerca di bug e vulnerabilità è stato Tavis Ormandy del Project Zero di Google. I risultati delle analisi, esposti in un post sul blog del team di ricerca, devono aver fatto venire i capelli bianchi a più di uno sviluppatore.
Ormandy ha individuato una serie di bug in 25 prodotti Symantec (17 dedicati alle imprese, 8 della serie Norton) che avrebbero permesso l’esecuzione di codice in remoto semplicemente inviando al bersaglio un file confezionato ad hoc.
Il più grave riguardava il sistema di analisi dei file eseguibili trattati con ASPack, un particolare packer. Questo tipo di strumenti sono usati per comprimere i file eseguibili e risparmiare spazio. Come effetto collaterale, però, rendono più difficile l’analisi da parte degli antivirus.
Per analizzare i file trattati con i packer, gli antivirus utilizzano un programma chiamato unpacker, che in pratica inverte il processo e rende nuovamente “leggibile” il codice.
Il bug che affliggeva l’antivirus Symantec interessava esattamente questo strumento e avrebbe consentito a un pirata di provocare un buffer overflow e, potenzialmente, avviare l’esecuzione di codice in remoto.
Un bel guaio, visto anche che nelle versioni per Windows dell’antivirus l’unpacker di Symantec è inserito nel kernel del sistema e l’attacco, quindi, avrebbe portato alla corruzione della memoria al suo interno.
A peggiorare la situazione, poi, c’è il fatto che i prodotti Symantec filtrano tutti i flussi di dati del sistema. Risultato: questo tipo di attacco si avvierebbe nel momento stesso in cui il file viene ricevuto, senza che sia necessaria alcuna azione da parte dell’utente.
La vulnerabilità, nelle migliori delle ipotesi, provoca un crash di sistema. Nella peggiore, l’esecuzione di codice in remoto.
Insomma: un pirata che avesse sfruttato la vulnerabilità, avrebbe potuto creare un worm in grado di diffondersi automaticamente su tutti i computer protetti dagli antivirus Symantec all’interno di una rete locale o addirittura via Internet.
Tutte le vulnerabilità esposte da Ormandy sono state corrette da Symantec attraverso gli aggiornamenti tramite LiveUpdate (i dettagli in questo advisory).
Trattandosi di una vulnerabilità individuata dal famigerato team di Project Zero, gli sviluppatori di Symantec devono aver agito a tempo di record.
I ricercatori di Google, infatti, si attengono a una spietata policy che concede 90 giorni ai produttori per correggere i bug, trascorsi i quali questi vengono comunque resi pubblici.
Gen 18, 2019 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 10, 2025 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...