Avast! minacciato dai CHM diabolici

Il noto antivirus gratuito soffre di una vulnerabilità che potrebbe mettere a repentaglio la sicurezza degli utenti, anche di quelli più prudenti. Già distribuito un update che aggira il problema

Roma – Nel popolare antivirus gratuito Avast! , sviluppato dalla società ceca Alwil Software , è stata di recente scoperta una grave falla di sicurezza che potrebbe essere sfruttata da un cracker per prendere il completo controllo di un sistema remoto.

FrSIRT ha spiegato in questo advisory che la vulnerabilità è causata da una non corretta gestione, da parte dello scanner antivirus di Avast!, dei file di tipo CHM (Microsoft Compressed HTML Help). Un aggressore potrebbe far leva su questa debolezza per creare un file CHM malformato che, quando aperto da Avast!, inneschi un buffer overflow ed esegua del codice. Il file dannoso potrebbe essere inviato, ad esempio, come allegato di una e-mail.

Il pericolo, secondo FrSIRT, è che questa vulnerabilità si presta ad essere sfruttata anche dai worm e da altri tipi di malware: per infettare un sistema, infatti, un file CHM nocivo non necessita di essere aperto dall’utente.

Alwil ha bypassato il problema con il rilascio, pochi giorni fa, dell’aggiornamento 4.7.844 per la versione Home e Professional del proprio antivirus. Da notare come si parli di bypass, e non di correzione: in attesa di sviluppare una patch che corregga definitivamente il bug, la società praghese si è infatti al momento limitata a disattivare temporaneamente la decompressione dei file CHM.

Avast! notifica automaticamente la disponibilità di aggiornamenti al software: ciò significa che la maggior parte degli utenti del programma dovrebbe aver già scaricato l’ultimo update. Se così non fosse, è possibile scaricare manualmente la nuova release di Avast! dal sito web ufficiale.

Oltre ad aggirare la suddetta vulnerabilità, Avast! 4.7.844 risolve diversi bug minori e migliora la compatibilità con Windows Vista (maggiori info qui ).

La tua email sarà utilizzata per comunicarti se qualcuno risponde al tuo commento e non sarà pubblicato. Dichiari di avere preso visione e di accettare quanto previsto dalla informativa privacy

  • Anonimo scrive:
    La sodomia non paga!
    Stavolta Jobs l'ha preso sotto la coda non solo nel senso letterale del termine come piace a lui:Intel sforna novità, ma a lui ha rifilato avanzi a 32 bit e a carissimo prezzo, direi, a giudicare da quanto è rincarato il minimac :| :@ :@ :@(troll2)(troll2)(troll2)(troll2)(troll2)
    • Anonimo scrive:
      Re: La sodomia non paga!
      - Scritto da:
      Stavolta Jobs l'ha preso sotto la coda non solo
      nel senso letterale del termine come piace a
      lui:
      Intel sforna novità, ma a lui ha rifilato avanzi
      a 32 bit e a carissimo prezzo, direi, a giudicare
      da quanto è rincarato il minimac :| :@ :@
      :@(troll2)(troll2)(troll2)(troll2)(troll2)Infatti ora quei Mac vanno in disuso. E quelli nuovi 64bit Core 2 Duo costeranno tanto.
      • Anonimo scrive:
        Re: La sodomia non paga!
        - Scritto da:

        - Scritto da:

        Stavolta Jobs l'ha preso sotto la coda non solo

        nel senso letterale del termine come piace a

        lui:

        Intel sforna novità, ma a lui ha rifilato avanzi

        a 32 bit e a carissimo prezzo, direi, a
        giudicare

        da quanto è rincarato il minimac :| :@ :@

        :@(troll2)(troll2)(troll2)(troll2)(troll2)

        Infatti ora quei Mac vanno in disuso. E quelli
        nuovi 64bit Core 2 Duo costeranno
        tanto.CORE 'NGRATO! :D :D :D
    • Anonimo scrive:
      Re: La sodomia non paga!
      Siamo alle solite... :(Annunci di scintille e prestazioni allucinanti, puntualmente sorpassate con tanto di strombazzata da AMD.:'( 8)Ma che motivi validi si hanno a comprare un Intel?! (newbie) Prestazioni? Ma và.....Provate la concorreza prima.Intel Outside!
      • Anonimo scrive:
        Re: La sodomia non paga!
        - Scritto da:
        Siamo alle solite... :(
        Annunci di scintille e prestazioni allucinanti,
        puntualmente sorpassate con tanto di strombazzata
        da AMD.:'(
        8)Centrino è la migliore tecnologia vista sul mercato da anni. La versione migliorata Core per desktop e server è anni luce avanti ad AMD.AMD deve ancora iniziare la produzione a 65nm, Intel inizierà a produrre a 45nm quando AMD avrà iniziato.
        Ma che motivi validi si hanno a comprare un
        Intel?! (newbie) Prestazioni? Ma
        và.....
        Provate la concorreza prima.



        Intel Outside!Stabilità, affidabilità. AMD se le sogna.
        • Anonimo scrive:
          Re: La sodomia non paga!
          I 65 nm non è che li vedo,invece vedo i prezzi delle cpu dal negozio.Stabilità? Chi lo prova? Chi lo dice? Le solite storie che si dicono perchè sentite dire. Mai e dico mai avuti problemi di stabilità con pc AMD.Se c'erano problemi con dei programmi li ho avuti sia con pc Intel che amd. Meditate gente, meditate!
  • Anonimo scrive:
    Intel forever
    Intel foreverSaluti da P4
  • Anonimo scrive:
    Re: Core 2 Extreme mostra i muscoli
    Ma io ho ancora un AthlonXp 2000 :(
    • Anonimo scrive:
      Re: Core 2 Extreme mostra i muscoli
      - Scritto da:
      Ma io ho ancora un AthlonXp 2000 :(Oh bhe, se è per questo io ho ancora un Pentium III @ 500:)
      • Anonimo scrive:
        Re: Core 2 Extreme mostra i muscoli
        - Scritto da:

        - Scritto da:

        Ma io ho ancora un AthlonXp 2000 :(

        Oh bhe, se è per questo io ho ancora un Pentium
        III @
        500
        :)Beh, siamo in due. Figurati che per navigare e usare la posta elettronica adopero spesso un K6-2 400 Mhz, stranamente sufficiente con l'adsl :o
    • Anonimo scrive:
      Re: Core 2 Extreme mostra i muscoli
      Azz, allora col mio 2200 sono un nababbo! :pBah, quando potro passare almeno a un 5000 spendendo meno di 200 euro fra MOBO, CPU e 1GB di DDR2 ci penserò, per ora va benissimo...
  • Crazy scrive:
    Non compratelo, puzza di TC
    CIAO A TUTTIormai si sa che i rpocessori Intel hanno il TC dentro, quindi, questo non penso fara` l'eccezione, quindi, boicottiamo anche questi come stiamo facendo per i Pentium D, prima o poi, si stuferanno di cercare di venderci porcate Trusted e ritroneranno a venderci cose che poi saranno veramente nostre e di cui ne avremo il totale controllo.DISTINTI SALUTI
    • Anonimo scrive:
      Re: Non compratelo, puzza di TC
      - Scritto da: Crazy
      CIAO A TUTTI
      ormai si sa che i rpocessori Intel hanno il TC
      dentro, quindi, questo non penso fara`
      l'eccezione, quindi, boicottiamo anche questi
      come stiamo facendo per i Pentium D, prima o poi,
      si stuferanno di cercare di venderci porcate
      Trusted e ritroneranno a venderci cose che poi
      saranno veramente nostre e di cui ne avremo il
      totale
      controllo.
      DISTINTI SALUTIChe scassaminchia con 'sto TC.Ora torna a giocare a Spacewar col tuo TX-0.
      • Anonimo scrive:
        Re: Non compratelo, puzza di TC
        - Scritto da:

        - Scritto da: Crazy

        CIAO A TUTTI

        ormai si sa che i rpocessori Intel hanno il TC

        dentro, quindi, questo non penso fara`

        l'eccezione, quindi, boicottiamo anche questi

        come stiamo facendo per i Pentium D, prima o
        poi,

        si stuferanno di cercare di venderci porcate

        Trusted e ritroneranno a venderci cose che poi

        saranno veramente nostre e di cui ne avremo il

        totale

        controllo.

        DISTINTI SALUTI

        Che scassaminchia con 'sto TC.
        Ora torna a giocare a Spacewar col tuo TX-0.suvvia, un po' d'educazione :
    • Anonimo scrive:
      Re: Non compratelo, puzza di TC
      - Scritto da: Crazy
      CIAO A TUTTI
      ormai si sa che i rpocessori Intel hanno il TC
      dentro, quindi, questo non penso fara`
      l'eccezione, quindi, boicottiamo anche questi
      come stiamo facendo per i Pentium D, prima o poi,
      si stuferanno di cercare di venderci porcate
      Trusted e ritroneranno a venderci cose che poi
      saranno veramente nostre e di cui ne avremo il
      totale
      controllo.
      DISTINTI SALUTIA crazzzzyyy svejateeee!!!!Er TiCCi Dual core?... si cce pensi 'n pochetiino te renderai conto che pe farlo funzionà c'hai qualche problemino!TiCCi e multiple core (dove er core e piu' de uno) convivono maluccio... pensace bene e te renderai conto de quanti buchi (loro le chiamano vulnerabilità) se aprono nel paradigma TiCCi co 2 processori che condividono lo stesso busse, la stessa memoria le stesse periferiche lo stesso biosse.... e ca chiave come la mettemo? condivedemo pure quella? rispondere si o no please?... vedemo si dai la risposta giusta... (sempre che la risposta giusta ce sia!).... @^
    • Anonimo scrive:
      Re: Non compratelo, puzza di TC
      ma impara a scrivere in italiano...
      • Anonimo scrive:
        Re: Non compratelo, puzza di TC
        - Scritto da:
        ma impara a scrivere in italiano...Ha scritto in dialetto.Ma nessuno risponde alle sue argomentazioni.E in tutto il thread è l'unico ad averne.
    • Anonimo scrive:
      Re: Non compratelo, puzza di TC
      - Scritto da: Crazy
      CIAO A TUTTI
      ormai si sa che i rpocessori Intel hanno il TC
      dentro,E allora?
    • Anonimo scrive:
      Re: Non compratelo, puzza di TC
      - Scritto da: Crazy
      CIAO A TUTTI
      ormai si sa che i rpocessori Intel hanno il TC
      dentro, quindi, questo non penso fara`
      l'eccezioneLo sai vero che il TC non esiste?
    • riccardosl45 scrive:
      Re: Non compratelo, puzza di TC
      Perchè pensi che i nuovi AMD saranno più puliti?- Scritto da: Crazy
      CIAO A TUTTI
      ormai si sa che i rpocessori Intel hanno il TC
      dentro, quindi, questo non penso fara`
      l'eccezione, quindi, boicottiamo anche questi
      come stiamo facendo per i Pentium D, prima o poi,
      si stuferanno di cercare di venderci porcate
      Trusted e ritroneranno a venderci cose che poi
      saranno veramente nostre e di cui ne avremo il
      totale
      controllo.
      DISTINTI SALUTI
  • Maiale scrive:
    Re: Core 2 Extreme mostra i muscoli
    In una recente conferenza, Intel ha dichiarato che la sua nuova CPU Extreme è in grado di fornire fino al 40% in più di performance rispetto all'Athlon 64 FX-60 da 2,6 GHz. Se lo ha dichiarato Intel deve essere vero per forza.
    • burnit scrive:
      Re: Core 2 Extreme mostra i muscoli
      LOL! E' come chiedere all'oste se il vino è buono!Poi... ma come è possibile quantificare la potenza di un processore? Il fatto è che nessuno è in grado di dirlo... neppure i creatori di questo gioiello tecnologico... (forse è possibile affermare il numero di operazioni in virgola mobile e fissa per secondo... ma questo NON è sicuramente un dato che interessa i vari utenti, professionali e non, visto che le istruzione del software sono decisamente etereogenee; per non parlare di cache e superscalarità!).
      • Anonimo scrive:
        Re: Core 2 Extreme mostra i muscoli
        Beh, io faccio un sacco di compressioni video e ogni incremento di velocità è ben accetto. Tuttavia, non si può perdere di vista il consumo ... tutto sommato, il mio schifoso AMD64 su socket 939 può andare avanti un altro po'...Ciao,Piwi
        • DoBs scrive:
          Re: Core 2 Extreme mostra i muscoli
          Amd64 939 bleah che schifo! PS: Quando lo butti fammi sapere in quale cassonetto...- Scritto da:
          Beh, io faccio un sacco di compressioni video e
          ogni incremento di velocità è ben accetto.
          Tuttavia, non si può perdere di vista il consumo
          ... tutto sommato, il mio schifoso AMD64 su
          socket 939 può andare avanti un altro
          po'...

          Ciao,
          Piwi
          • Anonimo scrive:
            Re: Core 2 Extreme mostra i muscoli
            Caschi male : ho il garage intasato di anticaglia informatica :)Ciao,Piwi
        • Anonimo scrive:
          Re: Core 2 Extreme mostra i muscoli
          - Scritto da:
          Beh, io faccio un sacco di compressioni video e
          ogni incremento di velocità è ben accetto.
          Tuttavia, non si può perdere di vista il consumo
          ... tutto sommato, il mio schifoso AMD64 su
          socket 939 può andare avanti un altro
          po'...

          Ciao,
          PiwiI Core 2 Dual Core Intel basati su Centrino consumano 65Watt in versione Conroe Desktop e 80Watt in Woodcrest Xeon.
      • Anonimo scrive:
        Re: Core 2 Extreme mostra i muscoli
        - Scritto da: burnit
        LOL! E' come chiedere all'oste se il vino è buono!

        Poi... ma come è possibile quantificare la
        potenza di un processore? Il fatto è che nessuno
        è in grado di dirlo... neppure i creatori di
        questo gioiello tecnologico... (forse è possibile
        affermare il numero di operazioni in virgola
        mobile e fissa per secondo... ma questo NON è
        sicuramente un dato che interessa i vari utenti,
        professionali e non, visto che le istruzione del
        software sono decisamente etereogenee; per non
        parlare di cache e
        superscalarità!).potenza = lavoro svolto in unità di tempoQuindi più operazioni riesce ad eseguire un processore più è potente. Semplice.
        • burnit scrive:
          Re: Core 2 Extreme mostra i muscoli
          - Scritto da:
          Quindi più operazioni riesce ad eseguire un
          processore più è potente.

          Semplice.Ahhh beh... adesso è tutto molto più semplice!L'acqua calda fa un baffo alla Intel e AMD: il fatto è che non ci sono più idee innovative per aumentare l'efficienza dei processori, che utilizzano concetti ideati una decina di anni fa.Quindi cosa si fa? Si aumenta il parallelismo. Questo è semplice.Purtroppo questo la spacciano come innovazione.
          • Anonimo scrive:
            Re: Core 2 Extreme mostra i muscoli
            - Scritto da: burnit

            - Scritto da:

            Quindi più operazioni riesce ad eseguire un

            processore più è potente.



            Semplice.

            Ahhh beh... adesso è tutto molto più semplice!

            L'acqua calda fa un baffo alla Intel e AMD: il
            fatto è che non ci sono più idee innovative per
            aumentare l'efficienza dei processori, che
            utilizzano concetti ideati una decina di anni
            fa.

            Quindi cosa si fa? Si aumenta il parallelismo.
            Questo è
            semplice.

            Purtroppo questo la spacciano come innovazione.?? Non sai di cosa stai parlando. Te lo assicuro.
          • Anonimo scrive:
            Re: Core 2 Extreme mostra i muscoli
            - Scritto da: burnit

            - Scritto da:

            Quindi più operazioni riesce ad eseguire un

            processore più è potente.



            Semplice.

            Ahhh beh... adesso è tutto molto più semplice!

            L'acqua calda fa un baffo alla Intel e AMD: il
            fatto è che non ci sono più idee innovative per
            aumentare l'efficienza dei processori, che
            utilizzano concetti ideati una decina di anni
            fa.

            Quindi cosa si fa? Si aumenta il parallelismo.
            Questo è
            semplice.

            Purtroppo questo la spacciano come innovazione.guarda che non stiamo parlando dei P4 eh
    • Anonimo scrive:
      Re: Core 2 Extreme mostra i muscoli
      ma che paragoni fanno quelli di intel?l'fx 60 non è dual core!a sto punto paragonatelo persino con un AMD K7 600 SLOT A del 2000!
      • m00f scrive:
        Re: Core 2 Extreme mostra i muscoli
        - Scritto da:
        ma che paragoni fanno quelli di intel?

        l'fx 60 non è dual core!

        a sto punto paragonatelo persino con un AMD K7
        600 SLOT A del
        2000!Scusa se intervengo ma l'FX60 è dual-core "Toledo" come X2 4400+ e 4800+ (vedi la review su hwupgrade.it)Ciauz :)
    • Anonimo scrive:
      Re: Core 2 Extreme mostra i muscoli
      - Scritto da: Maiale
      In una recente conferenza, Intel ha dichiarato
      che la sua nuova CPU Extreme è in grado di
      fornire fino al 40% in più di performance
      rispetto all'Athlon 64 FX-60 da 2,6
      GHz.

      Se lo ha dichiarato Intel deve essere vero per
      forza.(rotfl)(rotfl)(rotfl)
Chiudi i commenti