Roberto Pulito
giovedì 19 gennaio 2012

McAfee, spam imbarazzante

Due insidiose vulnerabilità avevano trasformato in spammer una soluzione anti-malware. Distribuita la patch contro il paradosso

Roma - Magra figura per la nota compagnia antivirale McAfee, passata sotto l'ala Intel. L'applicativo Total Protection, pensato per la protezione completa di email e Web, conteneva un paio di buchi nel codice che un malintenzionato avrebbe potuto sfruttare proprio per inviare spam.

Il collaudato software SaaS (Security-as-a-Service) passava al setaccio le vulnerabilità e bloccava la posta indesiderata proveniente dall'esterno ma non si era reso conto dei propri bug, che paradossalmente lo trasformavano in uno spammer. A segnalare il problema di sicurezza ci hanno pensato direttamente gli utenti.

Per la precisione, Total Protection consentiva agli aggressori di collegarsi utilizzando la porta TCP 6515, eseguire codice attraverso ActiveX e spedire email in background. I tecnici McAfee hanno ammesso l'esistenza e la pericolosità di queste falle, che in pratica rendono la macchina dell'utente parte di una botnet, precisando però che i dati salvati sui computer non sono mai stati a rischio. Il team McAfee ha preparato subito una patch che dice al software di non considerare la maggior delle richieste che arrivano sulla porta 6515. La nuova versione aggiornata da scaricare è la 5.2.3, patch 4.

Roberto Pulito
Notizie collegate
  • SicurezzaMozilla blocca McAfee: troppi crashLa casa del Panda Rosso disabilita un'estensione della celebre produttrice di software di sicurezza. La causa - a dire di Mozilla e dati alla mano - di un numero inusitato di crash su tutte le versioni del browser
  • BusinessIntel conclude con McAfeeUfficialmente concluso l'affare da 7,68 miliardi per l'acquisizione dell'azienda che si occupa di sicurezza
  • TecnologiaIl ritorno dello spamDopo la tregua delle vacanze natalizie le caselle di posta tornano a riempirsi di messaggi indesiderati. La maggior parte della spazzatura arriva sempre dagli Stati Uniti
 

La soluzione ideale per Worry-Free Business Security 7.

Windows Phone 7 Programming

Windows Phone 7 Programming

Il mobile è il futuro. E Windows Phone 7 sarà uno dei protagonisti del mercato. Questo approfondimento tematico è stato pensato per chi vuole scoprire tutti i segreti del nuovo sistema [...]