Forum
Gemellati



L'Angolo Rotondo*
Pubblicitá in FFZ*
Il Bivacco
Il Paradiso della Poesia*
Ali di Poesia*
Freeworld Forum*
AC Milan*
Thelma&Louise Forum*
Marenostrum
Pensando Vivendo*
Parole & Poesia*
Il Paradiso dell'Amicizia*
FORUMANDO*
Tempio
Sommerso*
Vale and Friends*
Transilvania*
Solaris*
CiboMania*
Il Tempio dei Maghi*
Svagolandia Forum*
Il Residence*
Romanticismo*
The Two's forum*



Il Sito


Biografia
Discografia
Videografia
News
Sorcini all'opera
Zerofoto
Link
Top 100
Qui siamo noi



Vota
il forum
















Aggiungi Zerofollia Forum ai preferiti


Ascolta la musica di ZEROFOLLIA


Nuova Discussione
Rispondi
 
Pagina precedente | 1 2 | Pagina successiva
Stampa | Notifica email    
Autore

Windows: un bug ad alto rischio worm

Ultimo Aggiornamento: 22/08/2006 20:33
OFFLINE
Post: 16.514
Post: 945
Registrato il: 09/01/2005
Registrato il: 02/03/2005
Sesso: Maschile
Utente Senior
Il ricordo dei worm MSBlast e Sasser torna nelle menti di chi ha vissuto nell'agosto 2003 e nel Maggio 2004 la rapida diffusione di due tra i worm che rimarranno nella storia dei virus informatici proprio per aver iniziato un nuovo capitolo della storia.

I due worm, per i pochi che non ricordano i fatti, sono stati creati a pochi giorni dalla scoperta di due pericolosissime falle in Microsoft Windows, sistemate poi da Microsoft con una patch. Le falle, identificate da Microsoft con i codici MS03-026 e MS04-011 hanno permesso ai worm di diffondersi in un lasso di tempo brevissimo in tutto il mondo, infettando le macchine senza firewall e senza ancora le patch installate. I danni dei due worm sono stati ingenti in tutto il mondo, piccole e grandi società colpite che, al ritorno dal weekend, si sono ritrovate con i pc fuori uso a causa dei continui riavvi.

Quello che ora viene raccontato come una storiella, una parentesi chiusa nella storia delle grandi minacce informatiche, potrebbe però riaccadere, proprio in questi giorni.

Per Microsoft Martedì è stato giorno di aggiornamenti, dodici patch che vanno a risolvere ben 23 vulnerabilità, alcune molto gravi. Tra di queste, una è quella che sta preoccupando molti team di ricerca di sicurezza e che ricorda molto da vicino le due vulnerabilità che hanno dato via ai worm sopracitati. La vulnerabilità, identificata dal bollettino Microsoft MS06-040 e considerata come critica, ha come vittima il servizio Server.

La vulnerabilità consiste in un buffer overflow che permette ad un attacker remoto di avere accesso al sistema senza nessun intervento dell'utente locale. La gravità del bug, già preoccupante, è accentuata dal fatto che un exploit per la vulnerabilità è stato reso pubblico ed aggiunto al progetto MetaSploit, un framework gratuito sviluppato per ricerche e test di sicurezza delle reti, di pubblico dominio.

Le previsioni sono tutt'altro che rosee: siamo al momento nel periodo più caldo, sebbene solitamente un worm che sfrutti una vulnerabilità viene rilasciato intorno alle 24 ore dopo che il bollettino viene rilasciato. I ricercatori delle società di sicurezza sono in preventivo allarme, in attesa di un nuovo malware che potrebbe essere rilasciato da un momento all'altro.

Tra i bollettini di sicurezza rilasciati c'è quello del Department of Homeland Security. Indicativo il fatto che il dipartimento per la sicurezza nazionale americana difficilmente rilascia bollettini di sicurezza relativi a possibili nuovi malware se non si corre un rischio più che preoccupante e, a giudicare da alcune storie diffuse da fonti non verificabili secondo le quali il blackout vissuto dagli Stati Uniti d'America nell'Agosto del 2003 sia stato causato anche dal worm MSBlast, il rischio potrebbe essere alto. Al momento, tuttavia, non si ha nessuna notizia di nuovi malware, sebbene siano tenuti sotto controllo tutti i possibili nodi caldi.

Si raccomanda tutti gli utenti di aggiornare il proprio sistema operativo attraverso il servizio di Windows Update o, in alternativa, di scaricare la patch manualmente da questo link. Inoltre è consigliabile, come sempre, l'utilizzo di un firewall per la connessione ad internet, poiché permette di filtrare il traffico da Internet verso il proprio pc, bloccando quindi a priori il possibile malware. Per le aziende invece è altamente consigliabile aggiornare immediatamente tutte le macchine, visto che un eventuale worm potrebbe diffondersi rapidamente attraverso la rete interna di pc. Basta infatti un pc infetto che si collega alla LAN di un'azienda per diffondere rapidamente l'eventuale worm.

Si raccomanda, infine, di tenere aggiornato il proprio software antivirus. La società di sicurezza eEye Digital Security ha rilasciato inoltre un tool gratuito per verificare se i pc sono affetti da questa vulnerabilità. Il tool è raggiungibile a questo indirizzo.

"Il problema risulta essere una ulteriore vulnerabilità scoperta nella famiglia Microsoft Windows. Ritengo che sia il caso di non sottovalutare il problema e di mettersi subito al riparo onde evitare problemi di conseguenza. Il Research Team di CA sta monitorando tuttora la situazione nel caso possano esserci ulteriori exploit/worm varianti che possano intaccare i pc degli utenti sfruttando sempre questa vulnerabilità. L'alert dichiarato da CA è piuttosto critico e per tutto questo week-end e la prossima settimana i ricercatori di CA staranno allerta 24 ore su 24" ha dichiarato ad Hardware Upgrade quest'oggi Rossano Ferraris, senior researcher e membro del WKSE di CA (Wordwide Knowledge Security Expert), un team composto da 17 persone in tutto il mondo adibito a particolari situazioni di emergenza in caso di problemi relativi alla sicurezza.

Aggiornamento: Domenica 13 Agosto 2006

È stato isolato il primo malware che sfrutta la vulnerabilità sopra citata. Il sample, che abbiamo intercettato per la prima volta qui questa mattina alle 5.02, è stato bloccato grazie alla tecnologia euristica, quindi proattivamente, dai seguenti antivirus:

Antivir
F-Prot
BitDefender
QuickHeal
Nod32
Norman
Panda

mentre dopo pochissimo tempo sono state aggiunte le firme virali a Kaspersky e F-Secure, la quale ha rilasciato per prima una analisi del malware.

Backdoor.Win32.IRCBot.st, questo il nome della backdoor che per prima ha utilizzato l'exploit per la vulnerabilità MS-06040. La backdoor, dopo essersi copiata all'interdno della directory di sistema di Windows, crea un servizio grazie al quale eseguirsi all'avvio del sistema. Subito dopo modifica le impostazioni del firewall di Windows per avere accesso ad Internet e si connette a due server IRC, dai quali poi resta in attesa di comandi. Per una dettagliata analisi è possibile leggere qui.

Si prospetta uno scenario leggermente differente dunque nella situazione attuale. Le vie possibili da seguire erano due: un unico worm, in stile MSBlast o Sasser, che si sarebbe diffuso a macchia d'olio ma sarebbe stato bloccato quasi immediatamente oppure delle backdoor che, silenziosamente, infettassero i pc per creare una immensa rete di computer zombie pronti al comando di qualche attacker, con obiettivi quali spam oppure attacchi DDoS su larga scala. Sembra dunque che la prima mossa sia stata fatta seguendo la seconda via, effettivamente più logica.


www.hwupgrade.it/articoli/software/1546/windows-un-bug-ad-alto-rischio-worm_...
18/08/2006 11:56
 
Email
 
Scheda Utente
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 42.729
Post: 22.460
Registrato il: 29/12/2004
Registrato il: 29/12/2004
Sesso: Femminile
Utente Gold
[SM=x660310] fottutissimi virussssssssssss!! [SM=x660309]
[SM=x660305]
Ciao Ní
Amministratrice di Zerofollia Forum

Zerofollia Website




Iscriviti nella Top 100---->







21/08/2006 23:31
 
Email
 
Scheda Utente
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 16.514
Post: 945
Registrato il: 09/01/2005
Registrato il: 02/03/2005
Sesso: Maschile
Utente Senior
già, come se non bastassero gli utenti maldestri a fare casino....



[SM=x660324] [SM=x660324] [SM=x660324]
22/08/2006 00:40
 
Email
 
Scheda Utente
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 42.729
Post: 22.460
Registrato il: 29/12/2004
Registrato il: 29/12/2004
Sesso: Femminile
Utente Gold
[SM=x660301] ok lo riconosco ..sono un poco casinista.... [SM=x660291] ma solo un pochino ehhhh... [SM=x660296]

[SM=x660293]
Ciao Ní
Amministratrice di Zerofollia Forum

Zerofollia Website




Iscriviti nella Top 100---->







22/08/2006 01:02
 
Email
 
Scheda Utente
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 16.514
Post: 945
Registrato il: 09/01/2005
Registrato il: 02/03/2005
Sesso: Maschile
Utente Senior
perchè ti senti chiamata in causa? [SM=x660319]
22/08/2006 01:06
 
Email
 
Scheda Utente
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 42.729
Post: 22.460
Registrato il: 29/12/2004
Registrato il: 29/12/2004
Sesso: Femminile
Utente Gold
naaaaaaaaaa....... [SM=x660284]
[SM=x660293] ho eliminato oggi 35 virus... [SM=g27825]
[SM=x660196] cime hanno fatto a entrare... [SM=x660211]
io licenzo avast... [SM=x660215]


Ciao Ní
Amministratrice di Zerofollia Forum

Zerofollia Website




Iscriviti nella Top 100---->







22/08/2006 01:14
 
Email
 
Scheda Utente
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 16.514
Post: 945
Registrato il: 09/01/2005
Registrato il: 02/03/2005
Sesso: Maschile
Utente Senior
serve a questo fare la scansione programmata [SM=x660208]
22/08/2006 01:23
 
Email
 
Scheda Utente
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 42.729
Post: 22.460
Registrato il: 29/12/2004
Registrato il: 29/12/2004
Sesso: Femminile
Utente Gold
[SM=x660247] e come si fa la scanzione programmata.... [SM=g27837] [SM=x660207]
Ciao Ní
Amministratrice di Zerofollia Forum

Zerofollia Website




Iscriviti nella Top 100---->







22/08/2006 01:41
 
Email
 
Scheda Utente
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 16.514
Post: 945
Registrato il: 09/01/2005
Registrato il: 02/03/2005
Sesso: Maschile
Utente Senior
.....la devi programmare [SM=g27828] nelle opzioni
naturalmente quando non usi il pc
22/08/2006 09:40
 
Email
 
Scheda Utente
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 42.729
Post: 22.460
Registrato il: 29/12/2004
Registrato il: 29/12/2004
Sesso: Femminile
Utente Gold
[SM=x660263] quando non lo uso il pc é spento... [SM=x660202]

Ciao Ní
Amministratrice di Zerofollia Forum

Zerofollia Website




Iscriviti nella Top 100---->







22/08/2006 11:03
 
Email
 
Scheda Utente
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 16.514
Post: 945
Registrato il: 09/01/2005
Registrato il: 02/03/2005
Sesso: Maschile
Utente Senior
questo è un altro problema..... [SM=x660245]
22/08/2006 12:20
 
Email
 
Scheda Utente
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 42.729
Post: 22.460
Registrato il: 29/12/2004
Registrato il: 29/12/2004
Sesso: Femminile
Utente Gold
[SM=x660197] quindiiiiiiiiiii!! [SM=x660215] Praticamente la programmazione serve a na mazza almeno con me... [SM=x660217]

Ciao Ní
Amministratrice di Zerofollia Forum

Zerofollia Website




Iscriviti nella Top 100---->







22/08/2006 18:21
 
Email
 
Scheda Utente
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 16.514
Post: 945
Registrato il: 09/01/2005
Registrato il: 02/03/2005
Sesso: Maschile
Utente Senior
ti conviene farla manualmente ogni 10 giorni circa [SM=g27816]
22/08/2006 18:26
 
Email
 
Scheda Utente
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 42.729
Post: 22.460
Registrato il: 29/12/2004
Registrato il: 29/12/2004
Sesso: Femminile
Utente Gold
[SM=x660211] ma lo sai che sono 5-1/2 ogni volta.... [SM=x660197]
praticamente il mio riposo lo passo a svirussare il pc... [SM=x660196]

Ciao Ní
Amministratrice di Zerofollia Forum

Zerofollia Website




Iscriviti nella Top 100---->







22/08/2006 18:36
 
Email
 
Scheda Utente
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 16.514
Post: 945
Registrato il: 09/01/2005
Registrato il: 02/03/2005
Sesso: Maschile
Utente Senior
appunto, devi farlo quando non lo usi...lo fai partire e te ne vai...tanto ci mette qualche ora [SM=x660204]
22/08/2006 18:44
 
Email
 
Scheda Utente
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 42.729
Post: 22.460
Registrato il: 29/12/2004
Registrato il: 29/12/2004
Sesso: Femminile
Utente Gold
[SM=x660207] e come faccio a mandarmi nel puto cestino tutti i fottutissimi virus?? quello non finisce di fare la serena... [SM=x660247]
Ciao Ní
Amministratrice di Zerofollia Forum

Zerofollia Website




Iscriviti nella Top 100---->







22/08/2006 19:42
 
Email
 
Scheda Utente
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 16.514
Post: 945
Registrato il: 09/01/2005
Registrato il: 02/03/2005
Sesso: Maschile
Utente Senior
dovrebbe farlo in automatico se lo imposti correttamente oppure li puoi eliminare tutti alla fine
22/08/2006 19:53
 
Email
 
Scheda Utente
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 42.729
Post: 22.460
Registrato il: 29/12/2004
Registrato il: 29/12/2004
Sesso: Femminile
Utente Gold
[SM=g27829] e chi si ricorda come l'ho impostato... [SM=g27828]

[SM=x660207]
Ciao Ní
Amministratrice di Zerofollia Forum

Zerofollia Website




Iscriviti nella Top 100---->







22/08/2006 20:05
 
Email
 
Scheda Utente
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 16.514
Post: 945
Registrato il: 09/01/2005
Registrato il: 02/03/2005
Sesso: Maschile
Utente Senior
[SM=x660239] [SM=x660210]
22/08/2006 20:07
 
Email
 
Scheda Utente
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 42.729
Post: 22.460
Registrato il: 29/12/2004
Registrato il: 29/12/2004
Sesso: Femminile
Utente Gold
[SM=x660197] okkkkkkkkkkk lo so..sono un disastro... [SM=g27825]

[SM=x660202] mo che faccio...mi succhio le 5 ore correndo ad ogni sirenata....rischiando la rottura del femore per correre al pc... [SM=x660215]
Ciao Ní
Amministratrice di Zerofollia Forum

Zerofollia Website




Iscriviti nella Top 100---->







22/08/2006 20:17
 
Email
 
Scheda Utente
 
Modifica
 
Cancella
 
Quota
Amministra Discussione: | Chiudi | Sposta | Cancella | Modifica | Notifica email Pagina precedente | 1 2 | Pagina successiva
Nuova Discussione
Rispondi
Cerca nel forum
Tag cloud   [vedi tutti]

Feed | Forum | Bacheca | Album | Utenti | Cerca | Login | Registrati | Amministra
Crea forum gratis, gestisci la tua comunità! Iscriviti a FreeForumZone
FreeForumZone [v.6.1] - Leggendo la pagina si accettano regolamento e privacy
Tutti gli orari sono GMT+01:00. Adesso sono le 21:05. Versione: Stampabile | Mobile
Copyright © 2000-2024 FFZ srl - www.freeforumzone.com


Sito ufficiale di Zerofollia Forum



Ricercasiti.com