Categories: HardwareSoftware

Quarantena degli antivirus: una falla di sicurezza permette di ripristinare i malware

Author: IlSoftware.it

Un ricercatore esperto di sicurezza informatica mette a nudo una problematica non di poco conto: l’area di quarantena dei software antivirus non è così sicura e il suo contenuto può essere ripristinato sui sistemi Windows eseguendolo con i diritti SYSTEM.

Un ricercatore autonomo ha scoperto una lacuna di sicurezza presente nella stragrande maggioranza delle soluzioni antimalware oggi disponibili sul mercato.
Si supponga che un software antivirus abbia rilevato come malware un qualunque file presente sul sistema e lo abbia correttamente posto in quarantena.

Florian Bogner, ricercatore austriaco, ha scoperto un meccanismo – battezzato AVGater – che permette di recuperare il file malevolo dall’area di quarantena dell’antivirus e, mediante l’utilizzo di una giunzione di Windows (ne avevamo parlato nell’articolo Come spostare i programmi da C: D: o ad altre unità), fare in modo che esso torni ad essere caricato da una delle cartelle di sistema.

L’operazione di “estrazione” del file dalla quarantena può essere effettuata eseguendo codice in locale senza neppure sfruttare i privilegi di amministratore.
Bogner ha documentato il suo studio in questa pagina facendo i nomi dei prodotti che sono stati tempestivamente aggiornati per sanare la problematica di sicurezza: Trend Micro, Emsisoft, Kaspersky Lab, Malwarebytes, Ikarus e Check Point Zone Alarm.Il ricercatore ha rivelato che molti altri prodotti per la sicurezza sono al momento vulnerabili ma ha preferito non fare i nomi per evitare che qualcuno possa abusare del problema.

La falla messa a nudo da Bogner è evidentemente molto interessante perché può consentire di eseguire con i permessi di sistema più ampi (SYSTEM) codice nocivo che era stato in precedenza messo in quarantena.

admin

Recent Posts

Una missione tagliata da The Witcher 3: Wild Hunt è stata ripristinata grazie ad una mod – Multiplayer.it

Author: Multiplayer.it Il lancio del REDkit, ossia gli strumenti per il modding di The Witcher…

7 Luglio 2024

Flint Treasure of Oblivion: il fumetto è il fulcro di un’avventura tattica GDR | GamesVillage.it

Author: GamesVillage.it Microids e Savage Level presentano la seconda parte del making of di Flint Treasure of Oblivion! Dopo…

7 Luglio 2024

L’indice MEMEMEXTUSDT è ufficialmente disponibile sull’exchange BitMEX: un rischio per i meme token?

Author: Webnews BitMEX, il popolare exchange crypto, ha lanciato il contratto di swap perpetuo MEMEMEXTUSDT…

7 Luglio 2024

Il Samsung Galaxy Fold6 Slim è pronto per sfidare Xiaomi

Author: Tom's Hardware Il settore degli smartphone pieghevoli si sta preparando per alcuni importanti aggiornamenti,…

7 Luglio 2024

Perché iRacing è l’unico VERO simulatore di corse automobilistiche sul mercato

Author: GAMEmag iRacing è spesso considerato un colosso nel settore delle simulazioni automobilistiche, distinguendosi per…

7 Luglio 2024

Il porting dei giochi macOS su iOS è molto più semplice grazie ad Apple Game Porting Toolkit 2 | AGEMOBILE

Author: Agemobile Apple lo scorso anno ha introdotto un nuovo Game Porting Toolkit per aiutare…

7 Luglio 2024