|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Jan 2005
Messaggi: 7200
|
IMPORTANTE! Molti antivirus vulnerabili!!!
SecuBox Labs segnala una bug alquanto rischioso scoperto in molti software antivirus e antispyware. I prodotti affetti infatti non effettuano lo scan di files il cui nome contiene caratteri ASCII estesi non stampabili e caratteri con valore minore di "0x20".
Questa sorta di vulnerabilità potrebbe essere sfruttata da un eventuale attacker malintenzionato semplicemente rinominando il file nocivo ed bypassando così il controllo dei programmi di sicurezza. Prodotti affetti: * BitDefender Antivirus * Trustix Antivirus * Avast! Antivirus * Cat Quick Heal Antivirus * Abacre Antivirus * VisNetic Antivirus (bypass only with manual scan) * AntiVir Personnal Edition Antivirus * Clamav for Windows Antivirus * Antiy Ghostbusters Professional Edition Prodotti non affetti: * Kaspersky Antivirus * AVG Free In rete è disponibile anche un semplice Proof of Concept che dimostra la possibilità di bypassare lo scan di BitDefender, uno dei programmi affetti. Fonte: tweakness.net |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6387
|
interessante....
cmq importante è che nn passi nulla dal firewall |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Jan 2004
Città: Milford, DE, USA
Messaggi: 465
|
__________________
...guardare, ascoltare, e non lasciarsi MAI impressionare !! |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Apr 2004
Messaggi: 3243
|
ehh e io uso kaspe :P
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Dec 2000
Città: Provincia di Cuneo
Messaggi: 1446
|
Io nod32 è non è nella lista
__________________
CPU: Intel Core i5-4750 3.2Ghz - MotherBoard: AsRock Z87 Pro4 - RAM: Corsair Vengeance Pro 8GB - Sheda video: Sapphire R9 280x VAPOR-X - Hard Disk: Samsung 840Evo 250GB - Masterizzatore: LG BH16NS40 - Monitor: LG IPS235P - Case: Antec PLUSView1000 AMG - Alimentatore: Corsair CX750 |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
premetto che ho provato con kaspersky e sembra vulnerabile mentre Nod32 sembra di no.
Tuttavia personalmente non lo reputo un gravissimo problema, certo esiste e va risolto (sebbene non sia facile da risolvere). Perche non lo reputo una minaccia così imminente? Nessun file manager (total commander per esempio) permette di rinominare i files utilizzando codici ascii non stampabili, quindi extra. Nessun client e-mail permette di allegare un file che contenga nel nome codici ascii "non standard". Nessun programma per comprimere files comprime lasciando quel codice ascii non standard (che viene solitamente sostituito con il _). Nessun webserver permette di uploadare files con nome non standard. Tutte le vie per una probabile rapida diffusione di malware sono "bloccate". Solo Risorse del Computer di Windows permette di utilizzare caratteri ascii non standard - se si prova attraverso il prompt di dos sarà ancora impossibile fare ciò. Insomma, mi sembra che la minaccia sia piuttosto remota. É ovvio che di probabili vie per utilizzare questa falla ne vedo all'orizzonte, tuttavia sono secondo me per ora vie non facilmente sfruttabili. Comunque per vostra informazione ne sto discutendo con alcuni sviluppatori delle società di antivirus Ciao Eraser
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Apr 2005
Messaggi: 1409
|
Quote:
Se mi spieghi come fare posso provare anche io che in azienda ho una Personal PRO
__________________
Intel Conroe E6600 - Asus P5B Deluxe - Corsair 2 Gb DDR2 667 Mhz - Nvidia 7900 GS 256 Mb - 2x Seagate Sata 320 Gb RAID 1 - NEC DVD 3520 - Mouse Logitech G7 + SteelPad 5L - Thermaltake Armor Junior - Ali Corsair 520 W - Fujifilm F30 |
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
la versione testata è stata la 4.5 ma dalla versione 5, secondo un amico del team kaspersky, è stata fixata
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|
|
|
|
|
#9 | |
|
Bannato
Iscritto dal: Feb 2005
Città: Roma
Messaggi: 7029
|
Quote:
|
|
|
|
|
|
|
#10 |
|
Bannato
Iscritto dal: Feb 2005
Città: Roma
Messaggi: 7029
|
tanto che ci sono aggiungo anche che su Windows NT esistono alcuni modi per nascondere completamente un file utilizzando le API native: i nomi di files (come qualsiasi altra stringa di testo) vengono normalmente terminati da un carattere NULL, ma questo non avviene quando si usano le API native, le quali vogliono le stringhe in ingresso specificate assieme alla loro lunghezza; se tramite API native viene creato file il cui nome contiene di per se' un carattere NULL finale, esso sarà invisibile al subsystem Win32 e quindi a qualsiasi programma Windows. per esempio, mettiamo che io creo in C: il file "pippo"; l'API nativa NtCreateFile riceverà la stringa "pippo" (in Unicode ovviamente) assieme alla sua lunghezza, che è 5, ma se anziché chiamarlo "pippo" lo chiamo "pippo\0" (cioè "pippo" seguito da un ultimo carattere ASCII 0) e chiamo NtCreateFile passandole "pippo\0" e 6 di lunghezza, il file rimarrà inaccessibile a qualsiasi programma Win32: per esempio explorer quando legge una cartella ne enumera il contenuto; nel nostro caso troverebbe un file di nome "pippo\0\0" (includendo entrambi i NULL finali) ma chiaramente lo leggerebbe come "pippo\0", cioè "pippo", e tentando di accedervi (ad esempio per cancellarlo sotto richiesta dell'utente) riceverebbe errore perché non esiste nessun "pippo".
questo è solo uno dei modi... |
|
|
|
|
|
#11 | |
|
Senior Member
Iscritto dal: Apr 2005
Messaggi: 1409
|
Quote:
__________________
Intel Conroe E6600 - Asus P5B Deluxe - Corsair 2 Gb DDR2 667 Mhz - Nvidia 7900 GS 256 Mb - 2x Seagate Sata 320 Gb RAID 1 - NEC DVD 3520 - Mouse Logitech G7 + SteelPad 5L - Thermaltake Armor Junior - Ali Corsair 520 W - Fujifilm F30 |
|
|
|
|
|
|
#12 | |
|
Senior Member
Iscritto dal: Apr 2005
Messaggi: 1409
|
Quote:
__________________
Intel Conroe E6600 - Asus P5B Deluxe - Corsair 2 Gb DDR2 667 Mhz - Nvidia 7900 GS 256 Mb - 2x Seagate Sata 320 Gb RAID 1 - NEC DVD 3520 - Mouse Logitech G7 + SteelPad 5L - Thermaltake Armor Junior - Ali Corsair 520 W - Fujifilm F30 |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 22:27.



















