Pubblicato: Aggiornato il: 0 commenti 429 Guarda 1 minutes Leggi

I ricercatori Google Jason Geffner e Jan Bee hanno scoperto una vulnerabilità (CVA-2016-9892) nell’antivirus ESET Endpoint 6 per sistemi MacOS, che permetterebbe di eseguire codice arbitrario con privilegi di root nel sistema, questo a causa del servizio Esets_Daemon che è collegato con una versione non aggiornata delle librerie POCO XML, le quali si basano sulle librerie EXPAT XML, che soffrono di una vulnerabilità che permette di eseguire codice malevolo tramite contenuto XML dannoso. 

270x240 EEA OS X 02

 L’attacco può avvenire con il classico metodo Man-In-The-Middle, ovvero quando il prodotto Eset invia una richiesta di attivazione all’indirizzo https://edf.eset.com/edf questa può esser intercettata e manomessa, per reindirizzare l’utente verso contenuto XML dannoso. Questo avviene per il fatto che attualmente l’antivirus non convalida il certificato del server web.  Eset è stata avvisata del problema ed ha prontamente rilasciato un aggiornamento, aggiornando le librerie POCO in uso, ed introducendo la verifica dei certificati SSL. 


E’ possibile scaricare la versione aggiornata da qui

button 1187460 640

       Fonte: The Hacker News

Angolo di Windows Logo

Punto di riferimento per il mondo Windows con articoli e guide letti ogni giorno, ci trovi anche nella MS Community con gli articoli WIKI del Microsoft MVP (dal 2011 al 2020) Alvise C.

 

Contact us: info@angolodiwindows.com

Questo blog non rappresenta una testata giornalistica in quanto viene aggiornato senza alcuna periodicità.
Non può pertanto considerarsi un prodotto editoriale ai sensi della legge n° 62 del 7.03.2001.
L’autore del blog non è responsabile del contenuto dei commenti ai post, nè del contenuto dei siti linkati.
Alcuni testi o immagini inseriti in questo blog sono tratti da internet e, pertanto, considerati di pubblico dominio; qualora la loro pubblicazione violasse eventuali diritti d’autore, vogliate comunicarlo via email a info@angolodiwindows.com e saranno immediatamente rimossi.