Google: i prodotti della Symantec sono vulnerabli

I ricercato di Google Project Zero avrebbero identificato delle rilevanti vulnerabilità nei prodotti per la sicurezza informatica della Symantec, tra di essi vi sarebbero anche i software rilasciati con il brand Norton, linea nota per le sue soluzioni antivirus. Nel complesso le applicazioni coinvolte potrebbero essere 17, 8 aziendali e le altre destinate al comparto consumer.

A causare le falle individuate dovrebbe essere il funzionamento del Symantec Endpoint Protection, nello specifico non ci troveremmo soltanto davanti ad una vulnerabilità che limita il potenzionale protettivo del software offerto dalla security house, ma a dei bug che potrebbero essere sfruttati attivamente per portare al successo dei tentativi di attacco.

Pubblicitร 

Sostanzialmente ci troveremmo davanti ad un pericolo di privilege escalation, secondo quanto dichiarato da Tavis Ormandy, responsabile del Google Project Zero, un utente malintenzionato potrebbe acquisire i massimi privilegi possibili per la gestione di un prodotto della Symantec e in questo modo prendere anche il controllo del computer colpito.

A preoccupare sarebbe in particolare la semplicità degli attacchi che potrebbero essere effettuati per sfruttare queste vulnerabilità, almeno in teoria potrebbe bastare la ricezione di un messaggio di posta elettronica (senza la necessità di un evento scatenato dall’utente) o il click su un link collegato ad uno script appositamente confezionato.

I Pc potenzialmente coinvolti potrebbero essere milioni, a tal proposito i tecnici della Symantec starebbero già operando per una correzione completa dei bug segnalati, ma si tratta di una procedura che potrebbe essere anche molto lunga perché riguardante un componente di base che accomuna tutti i prodotti della compagnia.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

L’AI di Google Documenti: come la dettatura vocale trasforma la scrittura

L'intelligenza artificiale sta rivoluzionando il modo in cui interagiamo...

Problemi con Gemini: l’assistente AI di Google in down globale

Negli ultimi giorni, Gemini, l'assistente basato su intelligenza artificiale...

Google presenta la “Gemini Era” con il restyling delle icone di Workspace

Google ha avviato un significativo restyling delle icone della...

Google Health Premium integrato negli abbonamenti AI Pro e Ultra di Google

Google ha annunciato che Google Health Premium sarร  incluso...

DuckDuckGo in crescita: utenti in fuga dall’AI forzata di Google

Negli ultimi mesi, una nuova tendenza ha preso piede...

CapCut e Gemini: editing video potenziato dall’intelligenza artificiale di Google

CapCut, l'app di editing video molto popolare, ha recentemente...
Pubblicitร