Punto informatico Network
20080829210051

Spifferi anche per ZoneLabs

02/06/2005
- A cura di
Zane.
Archivio - Anche ZoneAlarm inciampa sulla libreria vet: gli aggiornamenti sono già pronti, ma il rischio è tutto sommato moderato.

Tag

Passa qui con il mouse e visualizza le istruzioni per utilizzare i tag!

zonelabs (1) .

Valutazione

  •  
Voto complessivo 5 calcolato su 70 voti
Il pezzo che stai leggendo è stato pubblicato oltre un anno fa. AvvisoLa trattazione seguente è piuttosto datata. Sebbene questo non implichi automaticamente che quanto descritto abbia perso di validità, non è da escludere che la situazione si sia evoluta nel frattempo. Raccomandiamo quantomeno di proseguire la lettura contestualizzando il tutto nel periodo in cui è stato proposto.

Lo smanettone Alex Wheeler sembra averci preso gusto: dopo aver riportato la vulnerabilità nei prodotti CA, l'esperto ha rilevato una problematica del tutto simile anche nella suite di sicurezza ZoneAlarm. Zonelabs.gif

La situazione sarebbe del tutto analoga a quella evidenziata ieri per Computer Associates: anche in questo caso il vettore di attacco potrebbe essere un documento Office con una particolare macro VBA, ma ancora una volta il cracker avrebbe bisogno della partecipazione dell'utente, che dovrebbe aprire manualmente il file sulla propria macchina.

Marcus Castro, coordinatore del progetto Team Z di ZoneLabs, ha annunciato la disponibilità di un update, scaricabile mediante il servizio di aggiornamenti automatici per i prodotti ZoneAlarm Antivirus 5.x e ZoneAlarm Security Suite 5.x, precisando che la versione Pro e quella gratuita non sono interessate dal problema, poiché non integrano alcun antivirus ma si limitano a fare da firewall.

Wheeler ha rilasciato un'ottima analisi della vulnerabilità, con tanto di screenshot e codice assembly dei programmi incriminati: è disponibile qui.

Iscriviti gratuitamente alla newsletter, e ti segnaleremo settimanalmente tutti i nuovi contenuti pubblicati su MegaLab.it!

 

Segnala ad un amico

Tuo nome Tuo indirizzo e-mail (opzionale)
Invia a:
    Aggiungi indirizzo email
    Testo

    © Copyright 2025 BlazeMedia srl - P. IVA 14742231005

    • Gen. pagina: 0.28 sec.
    •  | Utenti conn.: 78
    •  | Revisione 2.0.1
    •  | Numero query: 42
    •  | Tempo totale query: 0.05