Falle negli antivirus di CA, McAfee e Symantec

I tre noti vendor di software hanno recentemente corretto alcune serie vulnerabilità che affliggono diversi loro prodotti per la sicurezza. Raccomandato l'aggiornamento

Roma – In certi software per la sicurezza di CA , McAfee e Symantec sono state scoperte alcune vulnerabilità di sicurezza che potrebbero consentire ad un aggressore di eseguire del codice da remoto e, nel caso peggiore, ottenere il pieno controllo di un sistema.

Nel caso di CA le vulnerabilità sono due e interessano CA Anti-Virus for the Enterprise (eTrust Antivirus) r8, CA Threat Manager (eTrust Integrated Threat Management) r8 e CA Anti-Spyware (eTrust PestPatrol) r8. La più grave è contenuta nel componente Console Server e, secondo l’ advisory ufficiale , consiste in uno stack overflow che può essere innescato inviando al server dati di autenticazione malformati. Le patch possono essere scaricate attraverso la funzione di aggiornamento automatico del software.

Una vulnerabilità altrettano pericolosa affligge diversi prodotti per la sicurezza di McAfee , tra i quali tutte le più recenti versioni di Internet Security Suite, VirusScan, AntiSpyware e Personal Firewall Plus. È causata da un buffer overflow nel controllo ActiveX Subscription Manager ( mcsubmgr.dll ) di SecurityCenter, e può essere innescata da una pagina web creata ad hoc. Per correggere il problema è necessario aggiornare il software SecurityCenter seguendo le istruzioni contenute in questo advisory .

Problemi di ActiveX anche per Symantec , che ha corretto una falla nel controllo navopts.dll alla base delle edizioni 2005 e 2006 di Norton AntiVirus, Norton Internet Security e Norton System Works. Anche in questo caso la debolezza può essere sfruttata da un aggressore inducendo un utente a visitare una pagina web maligna. La patch è già disponibile attraverso il servizio di aggiornamento LiveUpdate, mentre l’advisory ufficiale è consultabile qui .

Tutte le vulnerabilità succitate sono state classificate da FrSIRT di pericolosità “critica”.

La tua email sarà utilizzata per comunicarti se qualcuno risponde al tuo commento e non sarà pubblicato. Dichiari di avere preso visione e di accettare quanto previsto dalla informativa privacy

  • fsdfs scrive:
    fdfdfd
    [url=http://www.inrolexwatches.com/rolex-datejust-c-2]Rolex DateJust watches[/url], Rolex DateJust watches [url=http://www.inrolexwatches.com/rolex-day-date-c-3]Rolex Day Date watches[/url], Rolex Day Date watches [url=http://www.inrolexwatches.com/rolex-daytona-c-4]olex Daytona watches[/url], Rolex Daytona watches [url=http://www.inrolexwatches.com/rolex-explorer-c-5]Rolex Explorer watches[/url], Rolex Explorer watches [url=http://www.inrolexwatches.com/rolex-gmt-c-6]Rolex GMT watches[/url], Rolex GMT watches [url=http://www.inrolexwatches.com/rolex-masterpiece-c-7]Rolex Masterpiece watches[/url], Rolex Masterpiece watches [url=http://www.inrolexwatches.com/rolex-milgauss-c-8]Rolex Milgauss watches[/url], Rolex Milgauss watches
  • Anonimo scrive:
    riguardo alla trasportabilità
    suppongo che non possa essere utilizzato un modalità User... In pratica se uno non è amministratore del sistema, non può utilizzarla se non è stata installata a priori. Quindi, nel mio caso, non mi servirebbe a niente.
  • Anonimo scrive:
    features utili
    E' l'accelerazione 3d hardware e' supportata?
  • Anonimo scrive:
    VMWARE 6 BETA VISTA SU lINUX
    Ad aprile l'autore del blog O.S. Revolution installava con vmware 6 beta , Vista su Debian GNU/Linux .http://osrevolution.wordpress.com/2007/04/01/dopo-tanto-naufragar-ho-trovato-la-distro-perfetta/
  • Anonimo scrive:
    ROTFL!
    Certo, vista gia e' pesante quando gira nativamente, se deve girare su una vm, ti serve un port di vmware per sparc e una 25K in configurazione full e tutte le cpu board allocate nel dominio su cui gira vmware (rotfl)(rotfl)(rotfl)
    • Anonimo scrive:
      Re: ROTFL!
      - Scritto da:
      Certo, vista gia e' pesante quando gira
      nativamentetu Vista non l'hai provato.Vista funziona perfettamente anche su PC di 6 anni fa con 512MB di RAM ed è più veloce di XP
  • Pejone scrive:
    Riguardo alla reale compatibilità
    nutro qualche dubbio.Sono mesi che si discute sul mancato supporto di certi software e driver su Vista e ora dovrebbe girare tutto perfettamente in una macchina virtuale?Se fosse vero, ne sarei contento per carità, ma in passato ho avuto esperienze non del tutto confortanti con questo tipo di software.
    • Anonimo scrive:
      Re: Riguardo alla reale compatibilità
      A me Windows VISTA gira benissimo su una VMWare Server 1.0.2 su Linux Kubuntu Feisty....VMWare funziona bene....Cia
    • Anonimo scrive:
      Re: Riguardo alla reale compatibilità
      - Scritto da: Pejone
      certi software e driver su Vista e ora dovrebbe
      girare tutto perfettamente in una macchina
      virtuale?guarda che i driver per Vista ci sono, il problema è che la gente si lamenta che non ci sono driver perchè ha una copia pirata di Vista e quindi non può accedere a Windows Update dove vengono distribuiti moltissimi driver.
      • Anonimo scrive:
        Re: Riguardo alla reale compatibilità

        - Scritto da: Pejone

        certi software e driver su Vista e ora dovrebbe

        girare tutto perfettamente in una macchina

        virtuale?

        guarda che i driver per Vista ci sono, il
        problema è che la gente si lamenta che non ci
        sono driver perchè ha una copia pirata di Vista e
        quindi non può accedere a Windows Update dove
        vengono distribuiti moltissimi
        driver.Certo: HP dx5150 vista originale trovami i driver audio, genio :@
        • Anonimo scrive:
          Re: Riguardo alla reale compatibilità
          codateli da solo, scimmia
          • Anonimo scrive:
            Re: Riguardo alla reale compatibilità
            - Scritto da:
            codateli da solo, scimmiaIn microsoft non sono capaci evidentemente...In effetti anche un SO stabile x il desktop abbiamo dovuto scrivercelo noi (rotfl)
        • Root5 scrive:
          Re: Riguardo alla reale compatibilità
          Il tuo "pc" monta una Realtek AC97.I driver per vindows vista li puoi scaricare tranquillamente dal sito della realtek oppure facendo una piccola ricerca su google (realtek ac97 dirver vista).---------------------------c'e' qualcuno che ha esperienza diretta di virtalizzazione in ambito aziendale? thin client e vmware per intenderci per almeno 60 utenti?
        • Anonimo scrive:
          Re: Riguardo alla reale compatibilità
          - Scritto da:

          - Scritto da: Pejone


          certi software e driver su Vista e ora
          dovrebbe


          girare tutto perfettamente in una macchina


          virtuale?



          guarda che i driver per Vista ci sono, il

          problema è che la gente si lamenta che non ci

          sono driver perchè ha una copia pirata di Vista
          e

          quindi non può accedere a Windows Update dove

          vengono distribuiti moltissimi

          driver.
          Certo: HP dx5150 vista originale trovami i driver
          audio, genio
          :@Ha un codec Realtek, presumo HD, integrato sulla motherboard stando al sito HP. Ecco i driver sul sito Realtek:http://www.realtek.com.tw/downloads/downloadsView.aspx?Langid=1&PNid=14&PFid=24&Level=4&Conn=3&DownTypeID=3&GetDown=falseftp://202.65.194.212/pc/audio/Vista_R166.zipftp://202.65.194.211/pc/audio/Vista_R166.zipftp://209.216.61.149/pc/audio/Vista_R166.zipE se fosse un codec AC'97 invece :http://www.realtek.com.tw/downloads/downloadsView.aspx?Langid=1&PNid=14&PFid=23&Level=4&Conn=3&DownTypeID=3&GetDown=falseftp://152.104.238.19/pc/audio/6241_Vista_APO.zipftp://220.228.150.22/pc/audio/6241_Vista_APO.zipftp://61.56.69.18/pc/audio/6241_Vista_APO.zip
          • Root5 scrive:
            Re: Riguardo alla reale compatibilità
            :pvisto il tono della richiesta un minimo di ricerca potevi anche fargliela fare no?!lol
          • Anonimo scrive:
            Re: Riguardo alla reale compatibilità

            visto il tono della richiesta un minimo di
            ricerca potevi anche fargliela fare
            no?!
            Ciccio, se compro un pc di MARCA, i driver li VOGLIO sul sito del produttore e certificati da LUI! :DAltrimenti mi compravo un assemblato e mi arrangiavo da solo :$
          • Anonimo scrive:
            Re: Riguardo alla reale compatibilità
            - Scritto da:
            Ciccio, se compro un pc di MARCA, i driver li
            VOGLIO sul sito del produttore e certificati da
            LUI!
            :Dciccio se tu tieni attivato gli aggiornamenti automatici i driver ti vengono scaricati ed installati in automatico tramite Windows Update e sono certificati dal tuo produttore. In quanto il tuo produttore li ha inviati sul sito Windows Update
          • Anonimo scrive:
            Re: Riguardo alla reale compatibilità


            Ciccio, se compro un pc di MARCA, i driver li

            VOGLIO sul sito del produttore e certificati da

            LUI!

            :D

            ciccio se tu tieni attivato gli aggiornamenti
            automatici i driver ti vengono scaricati ed
            installati in automatico tramite Windows Update e
            sono certificati dal tuo produttore. In quanto il
            tuo produttore li ha inviati sul sito Windows
            UpdateGli aggiornamenti automatici finora mi hanno piantato più casini di quelli che risolvono!
          • Anonimo scrive:
            Re: Riguardo alla reale compatibilità
            - Scritto da:

            - Scritto da:

            Ciccio, se compro un pc di MARCA, i driver li

            VOGLIO sul sito del produttore e certificati da

            LUI!

            :D

            ciccio se tu tieni attivato gli aggiornamenti
            automatici i driver ti vengono scaricati ed
            installati in automatico tramite Windows Update e
            sono certificati dal tuo produttore. In quanto il
            tuo produttore li ha inviati sul sito Windows
            UpdateInstallare driver , ma anche hotfix, con WindowsUpdate è solo fonte di problemi, è per fessi, anche se si ha la copia originale di Windows.
          • Anonimo scrive:
            Re: Riguardo alla reale compatibilità
            Senti scusa, ma questi driver me li posso ricompilare dopo averli modificati per migliorare le prestazioni della mia scheda di rete?
          • Anonimo scrive:
            Re: Riguardo alla reale compatibilità

            Senti scusa, ma questi driver me li posso
            ricompilare dopo averli modificati per migliorare
            le prestazioni della mia scheda di
            rete?Certo che puoi, basta essere capace :D
          • Anonimo scrive:
            Re: Riguardo alla reale compatibilità
            - Scritto da:
            Senti scusa, ma questi driver me li posso
            ricompilare dopo averli modificati per migliorare
            le prestazioni della mia scheda di
            rete?Sì, certo.. è arrivato l'ennesimo esaltato esperto di hardware, programmazione, reti, scrittura driver... ma per favore !
          • Anonimo scrive:
            Re: Riguardo alla reale compatibilità
            QUOTO!Non vi dico (1/2 OT) quanto ho penato per installare XP su un notebook HP (un nx 7300 mi pare, vado a memoria) che mi e' arrivato con su vista (e per policy aziendale al momento Vista *NON* viene dato agli utenti se non a 4 sviluppatori, per ovvi motivi)...Sul sito HP, rimando "Drivers per XP" relativo a quel modello ne mancano un buon 3/4!!!! Ho dovuto andarmeli a cercare in giro e a prenderne una parte da un nx 7400 che mi era arrivato (fortunatamente) con XP.
          • Anonimo scrive:
            Re: Riguardo alla reale compatibilità
            - Scritto da:
            QUOTO!

            Non vi dico (1/2 OT) quanto ho penato per
            installare XP su un notebook HP (un nx 7300 mi
            pare, vado a memoria) che mi e' arrivato con su
            vista (e per policy aziendale al momento Vista
            *NON* viene dato agli utenti se non a 4
            sviluppatori, per ovvi
            motivi)...
            Sul sito HP, rimando "Drivers per XP" relativo a
            quel modello ne mancano un buon 3/4!!!! Ho dovuto
            andarmeli a cercare in giro e a prenderne una
            parte da un nx 7400 che mi era arrivato
            (fortunatamente) con
            XP.Oh, cielo. Si vede che non sai installare i sistemi se hai difficoltà a cercarti i driver in rete ed a documentarti. E tu saresti un installatore ? Lo fai per lavoro ? Fossi io il tuo capo ti avrei già licenziato.
          • Anonimo scrive:
            Re: Riguardo alla reale compatibilità


            Sul sito HP, rimando "Drivers per XP" relativo a

            quel modello ne mancano un buon 3/4!!!! Ho
            dovuto

            andarmeli a cercare in giro e a prenderne una

            parte da un nx 7400 che mi era arrivato

            (fortunatamente) con

            XP.

            Oh, cielo. Si vede che non sai installare i
            sistemi se hai difficoltà a cercarti i driver in
            rete ed a documentarti. E tu saresti un
            installatore ? Lo fai per lavoro ? Fossi io il
            tuo capo ti avrei già
            licenziato.Ciccio quale parte di "sito HP" non ti è chiara? :D Se voglio sbattermi a cercare driver NON compro un PC di marca!!!
          • Anonimo scrive:
            Re: Riguardo alla reale compatibilità
            - Scritto da:


            Sul sito HP, rimando "Drivers per XP"
            relativo
            a


            quel modello ne mancano un buon 3/4!!!! Ho

            dovuto


            andarmeli a cercare in giro e a prenderne una


            parte da un nx 7400 che mi era arrivato


            (fortunatamente) con


            XP.



            Oh, cielo. Si vede che non sai installare i

            sistemi se hai difficoltà a cercarti i driver in

            rete ed a documentarti. E tu saresti un

            installatore ? Lo fai per lavoro ? Fossi io il

            tuo capo ti avrei già

            licenziato.
            Ciccio quale parte di "sito HP" non ti è chiara?
            :D

            Se voglio sbattermi a cercare driver NON compro
            un PC di
            marca!!!Ma non dire cretinate !
          • Anonimo scrive:
            Re: Riguardo alla reale compatibilità
            - Scritto da:
            Ecco i driver sul sito Realtek:

            http://www.realtek.com.tw/downloads/downloadsView.ma finitela di dire di andarli a prendere dal sito realtek, perchè i driver vengono automaticamente scaricati e installati da Windows Update. Non c'è bisogno di ricercarli.A questo punto concludo che state usando versioni pirata di Vista e ben vi sta se non trovate i driver!
          • Anonimo scrive:
            Re: Riguardo alla reale compatibilità
            - Scritto da:

            - Scritto da:

            Ecco i driver sul sito Realtek:




            http://www.realtek.com.tw/downloads/downloadsView.

            ma finitela di dire di andarli a prendere dal
            sito realtek, perchè i driver vengono
            automaticamente scaricati e installati da Windows
            Update. Non c'è bisogno di
            ricercarli.
            A questo punto concludo che state usando versioni
            pirata di Vista e ben vi sta se non trovate i
            driver!Sei un ignorante e blateri a vanvera. Qualsiasi installatore professionista che sa cosa sta facendo ti dirà di non usare Windows Update. I driver si installano a mano così come gli hotfix. I driver che trovi su Windows Update sono versioni ridotte in funzionalità come quelli integrati nei dischi di installazione degli OS Microsoft e sono sempre vecchi rispetto alle versioni che trovi sui siti dei produttori.
        • Anonimo scrive:
          Re: Riguardo alla reale compatibilità
          - Scritto da:
          Certo: HP dx5150 vista originale trovami i driver
          audio, genio
          :@vengono automaticamente scaricati ed installati da Windows Update. Coglione!
          • Anonimo scrive:
            Re: Riguardo alla reale compatibilità


            Certo: HP dx5150 vista originale trovami i
            driver

            audio, genio

            :@

            vengono automaticamente scaricati ed installati
            da Windows Update.
            Coglione!Non me ne frega una mazza se li scarica in automatico, quella macchina per motivi di sicurezza non è collegata all'esterno, ma i driver l'hp non li dà!Io il pc l'ho comprato da HP e i driver li voglio da loro!Anche perchè il driver video che mi propone windowsupdate per il pc da cui ti sto scrivendo (hpdx6100mt) mi INCHIODA la macchina :@
      • carobeppe scrive:
        Re: Riguardo alla reale compatibilità
        - Scritto da:

        - Scritto da: Pejone

        certi software e driver su Vista e ora dovrebbe

        girare tutto perfettamente in una macchina

        virtuale?

        guarda che i driver per Vista ci sono, il
        problema è che la gente si lamenta che non ci
        sono driver perchè ha una copia pirata di Vista e
        quindi non può accedere a Windows Update dove
        vengono distribuiti moltissimi
        driver.Boeder ArtiScan 9600, trovami i driver, genio!
    • Anonimo scrive:
      Re: Riguardo alla reale compatibilità
      - Scritto da: Pejone
      nutro qualche dubbio.
      Sono mesi che si discute sul mancato supporto di
      certi software e driver su Vista e ora dovrebbe
      girare tutto perfettamente in una macchina
      virtuale?
      Se fosse vero, ne sarei contento per carità, ma
      in passato ho avuto esperienze non del tutto
      confortanti con questo tipo di
      software.Ho decine di macchine virtuali e server impostati in VMWare, a Win2K3 a XP a Linux e funzionano tutte.
  • Anonimo scrive:
    si però...
    "VMware Converter Boot CD is available in the Enterprise edition only."(p2v)
    • Anonimo scrive:
      Re: si però...
      Vero, ma il boot CD è necessario solo se:* devi virtualizzare un sistema non Windows* non vuoi alterare il contenuto di windows.Altrimenti, solo per windows, e solo se hai almene win98, puoi installare la versione gratuita nel sistema che vuoi virtualizzare.L'ho personalmente usato su alcuni win98 e win2k con procedure legacy senza particolari problemi.Gli unici problemi me li hanno dati i win2k con il boot.ini impostato male. Ovvero con l'id del disco al posto del progressivo.
Chiudi i commenti