Angler, l'exploit che scavalca le contromisure EMET di Microsoft
Per la prima volta individuata una minaccia capace di aggirare le contromisure Enhanced Mitigation Experience Toolkit di Microsoft, che per lungo tempo hanno neutralizzato gli attacchi capaci di sfruttare vulnerabilità di sistema operativo e applicazioni
di Andrea Bai pubblicata il 07 Giugno 2016, alle 18:31 nel canale SicurezzaI ricercatori di sicurezza di FireEye hanno individuato un nuovo toolkit malevolo capace di scavalcare EMET, le contromisure sviluppate da Microsoft e pensate per bloccare intere classi di attacchi capaci di fare leva sulle vulnerabilità del sistema operativo o dei programmi installati.
Acronimo di Enhanced Mitigation Experience Toolkit, EMET è stato considerato come uno dei modi più efficaci per irrobustire i sistemi Windows contro quel genere di attacchi che sfruttano gravi vulnerabilità presenti nel sistema operativo o nelle applicazioni, attacchi a loro volta spesso usati come veicolo di infezione per ransomware e cryptovirus.
I ricercatori di sicurezza hanno individuato in Angler, un toolkit malevolo in vendita online, una serie di exploit capaci di perforare le difese di EMET: si tratta del primo caso individuato "in the wild". Sottolineano i ricercatori: "I kit exploit sono divenuti molto sofisticati nel corso degli anni. Laddove le tecniche di offuscamento e le vulnerabilità zero-day erano le uniche aggiunte al ciclo di sviluppo, ora si osserva anche l'uso di codice evasivo che viene integrato nel framework e nello shellcode".
I nuovi exploit che sono stati individuati dai ricercatori fanno uso di codice basato sui plugin Flash e Silverlight, allo scopo di bypassare le misure di Data Execution Prevention, una misura che previene l'esecuzione di codice malevolo in determinate parti della memoria, circoscrivendo e neutralizzando l'eventuale danno possibile. L'efficacia delle protezioni DEP è già da qualche tempo stata ridotta dalla tecnica Return Oriented Programming, il nuovo toolkit Angler si basa su una tecnica differente che è più difficile da rilevaere, sebbene abbia qualche limitazione. La tecnica sembra infatti funzionare solamente su Windows 7 e non su Windows 10, che pare offrire una maggiore resistenza agli exploit. La tecnica, inoltre, opera solamente quando sul sistema bersaglio si trovano installati i plugin Flash o Silverlight.
Quanto scoperto sottolinea quanto la sicurezza informatica sia uno scenario mosso da un incedere ondivago: Microsoft ha creato EMET per bloccare un'intera classe di exploit memory-based che per decenni hanno minacciato l'integrità di numerosi sistemi. Ora Angler attacca con teciche che possono neutralizzare una parte di queste protezioni. Come naturale conseguenza è lecito attendere che le future versioni di EMET tenteranno di riacquistare il vantaggio inserendo misure capaci di contrastare queste nuove tecniche.










FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Il futuro dei chip è verticale: RAM e logica impilati per chip più efficienti, ma realizzabili (quasi) ovunque
Accenture e Anthropic insieme per aiutare le imprese a sprigionare il valore dell'IA
Fino a 360 GB su un vetro grande come una moneta: l'archiviazione del futuro presto alla prova dei fatti
tado° porta il bilanciamento idraulico automatico nelle case: più efficienza nel riscaldamento senza interventi tecnici
Metallo liquido o solido? Entrambi, contemporaneamente: lo stato ibrido che sfida la fisica
iPhone 17 Pro Max in offerta su Amazon: la versione da 256 GB scende a 1.349€
A Taranto divieto di bici, e-bike e monopattini in zone pedonali. Richiesta una revisione
Scopa elettrica lava e aspira come una top di gamma: DREAME H12 Pro FlexReach scende a 229€ su Amazon
SumUp continua a crescere ed espande l'offerta
Volkswagen ID.Polo: da 25.000 euro, in quattro versioni con due batterie
iPhone Fold: le ultime indiscrezioni suggeriscono l'assenza del Face ID
Audi Revolut F1 Team: annunciati nome e logo della nuova squadra del circus
Resident Evil - Code Veronica Remake: l'annuncio è atteso per il prossimo anno con uscita nel 2027
Occhio ai prezzi dei robot ECOVACS Deebot: su Amazon si torna ai livelli del Black Friday da 199€









3 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoAncora loro...
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".