Aggiornamenti recenti Giugno 16th, 2026 3:33 PM
Dic 13, 2016 Marco Schiaffino News, Prodotto, RSS, Vulnerabilità 0
Da un programma antivirus ci aspettiamo che protegga i nostri sistemi. Ma cosa succede se ha una vulnerabilità che apre la strada a un attacco informatico? Potenzialmente, un disastro.
Può sembrare un paradosso, ma i software antivirus hanno caratteristiche che li rendono estremamente appetibili per un attacco: operano con privilegi di amministratore e, una volta compromessi, consentono ai pirati di operare con la massima libertà.
I precedenti, in questo senso, non mancano e la cronaca recente riporta casi in cui i programmi di sicurezza hanno dimostrato di essere molto più esposti agli attacchi di quanto siamo portati a pensare possa pensare.
L’ennesima dimostrazione arriva da McAfee Virus Scan Enterprise per Linux, che la scorsa estate è stato passato ai raggi X da Andrew Fasano. Il ricercatore, che ha pubblicato un’analisi dettagliata del suo studio, ha individuato la bellezza di 10 vulnerabilità nel software di Intel Security.
I bug riguardano diversi aspetti del funzionamento del software, da problemi di autenticazione a più classiche vulnerabilità a Cross Site Scripting.

Il report di Andrew Fasano ha evidenziato una vera raffica di bug.
Il loro uso combinato, secondo Fasano, avrebbe consentito a un pirata informatico di avviare l’esecuzione di codice in remoto e, in buona sostanza di compromettere la macchina facendo leva proprio sui bug dell’antivirus.
La strategia di attacco avrebbe consentito di violare il sistema di autenticazione attraverso brute forcing, avviare un aggiornamento del server e caricare uno script malevolo che verrebbe eseguito (con privilegi di amministratore) al posto di Virus Scan.
Le versioni del programma vulnerabili, come specificato nel bollettino di sicurezza pubblicato da Intel Security, sono quelle fino alla 2.0.3. La stessa pagina Web contiene le informazioni per verificare la versione e procedere all’aggiornamento.
L’update, a quanto si capisce, deve essere stato piuttosto difficile da realizzare. Stando alla timeline pubblicata da Fasano, infatti, la prima comunicazione riguardo le vulnerabilità risalirebbe addirittura allo scorso giugno.
Di solito il periodo concesso ai produttori per pubblicare gli aggiornamenti è di 90 giorni, ma Intel Security avrebbe chiesto al ricercatore di attendere fino a dicembre.
Chissà cosa sarebbe successo se al posto del comprensivo Andrew Fasano avessero avuto a che fare con gli implacabili ricercatori del Project Zero di Google…
Ago 25, 2025 0
Giu 18, 2025 0
Apr 18, 2025 0
Dic 11, 2024 0
Giu 16, 2026 0
Giu 09, 2026 0
Giu 04, 2026 0
Mag 28, 2026 0
Giu 09, 2026 0
Il nuovo assetto geopolitico mondiale ha messo a nudo una...
Mag 28, 2026 0
A leggere il nuovo “2026 Cloud Security Report”...
Mag 25, 2026 0
Un volto reale può essere modificato dall’intelligenza...
Mag 22, 2026 0
Gli agenti di intelligenza artificiale sono ormai entrati...
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Giu 16, 2026 0
Sebbene il numero di casi d’uso nel nostro Paese sia...
Giu 09, 2026 0
Il nuovo assetto geopolitico mondiale ha messo a nudo
Giu 04, 2026 0
Un gruppo cybercriminale di lingua cinese fino a poco...
Mag 28, 2026 0
A leggere il nuovo “2026 Cloud Security Report”...
Mag 27, 2026 0
Le campagne di SEO poisoning non sono certo una novità...
