image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Da Roborock il primo robot che sale le scale (e le pulisce!) Da Roborock il primo robot che sale le scale (e le pulisce!)...
Immagine di Perché siamo sempre più poveri? I veri motivi sono questi Perché siamo sempre più poveri? I veri motivi sono questi...

Email: adesso i virus ti infettano senza neanche lanciarli!

Non aprite la porta agli sconosciuti e non cliccate su quello che trovate nelle mail, ci insegna la mamma... ma adesso neanche questo basta più.

Advertisement

Avatar di Redazione - Sicurezza

a cura di Redazione - Sicurezza

Pubblicato il 14/05/2013 alle 15:38 - Aggiornato il 15/03/2015 alle 01:45
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Come sappiamo le e-mail possono contenere allegati con virus o trojan, che se aperti inavvertitamente hanno conseguenze nefaste per i nostri computer e i nostri dati. La maggior parte degli utenti è ormai avvezza a questo tipo di spam, così come praticamente tutti gli antivirus sono in grado di avvertire della presenza di allegati malevoli ed eliminarli qualora usiate un client per la posta. Nella migliore delle ipotesi, è direttamente il provider di posta che si preoccupa di segnalarvi e di cestinare i messaggi pericolosi.

Ma cosa succede se l'infezione da malware avviene semplicemente aprendo il corpo e quindi leggendo il testo della mail oppure se potessimo essere infettati da un virus con la sola ricezione della messaggio? Niente di buono, ovviamente, ma la nostra non era una domanda retorica. Alcune falle in famosi sistemi di gestione di posta elettronica, infatti, rendono possibili questi scenari quantomeno pericolosi.

IBM Notes è molto più diffuso di quanto non si pensi, soprattutto in ambiti aziendali, dove i pirati vanno a caccia di segreti e progetti da rivendere.

Il primo caso scoperto è stato usando IBM Notes (conosciuto anche come Lotus Notes); questo client accetta codice JavaScript e applet Java anche all'interno di e-mail in formato HTML. Java ed i relativi script sono ovviamente diffusi, ma non dovrebbero trovarsi in mail HTML, né un client dovrebbe permetterne l'esecuzione, proprio per via della facilità di sfruttare le falle di Java. 

Purtroppo Notes lo fa e IBM ha dichiarato di essere al lavoro su un fix per ovviare il problema, nel frattempo chi fa uso di questo client, soprattutto al lavoro, dovrebbe andare nelle opzioni e disabilitare quelle riguardanti l'esecuzione di Java. Un grado di vulnerabilità anche peggiore è stato scoperto su Dovecot ed Exim. Quest'ultimo è un popolare gestore di  e-mail (un MTA, in realtà) usato soprattutto su sistemi Unix, mentre Dovecot è un server IMAP/POP3 che offre un file di configurazione per essere usato proprio su Exim e non è raro, infatti, trovarli installati insieme.

L'exploit è piuttosto grave e si basa sull'esecuzione remota di codice che può essere eseguito sui sistemi colpiti senza nemmeno richiedere l'apertura della mail, infetta, basta solo riceverla! Il malintenzionato può infatti inserire comandi nell'SMTP envelope, che poi sarebbero eseguiti dal server che usa Exim. Finora non ci sono prove o dati in merito a un eventuale uso di queste falle, ma è grave che sia data la possibilità ad un malintenzionato di poter avere un simile controllo semplicemente tramite l'invio di una e-mail. Tenete quindi gli occhi aperti e ricordate che un comportamento “saggio” ci tiene al riparo dalla stragrande maggioranza delle minacce, ma se peschiamo il jolly di una vulnerabilità grave come questa, solo un antivirus molto aggiornato può aiutarci.

Le notizie più lette

#1
VPN: cos'è, come funziona e a cosa serve
1

Hardware

VPN: cos'è, come funziona e a cosa serve

#2
Cos'è una VPN (Virtual Private Network)
1

Hardware

Cos'è una VPN (Virtual Private Network)

#3
I vantaggi di usare una VPN mentre si viaggia
1

Hardware

I vantaggi di usare una VPN mentre si viaggia

#4
Perché siamo sempre più poveri? I veri motivi sono questi

Altri temi

Perché siamo sempre più poveri? I veri motivi sono questi

#5
C’è un problema negli scacchi, che si risolve cambiando la posizione di partenza
6

Scienze

C’è un problema negli scacchi, che si risolve cambiando la posizione di partenza

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Perché siamo sempre più poveri? I veri motivi sono questi

Altri temi

Perché siamo sempre più poveri? I veri motivi sono questi

Di Andrea Ferrario
Da Roborock il primo robot che sale le scale (e le pulisce!)

Altri temi

Da Roborock il primo robot che sale le scale (e le pulisce!)

Di Marco Pedrani
Recensione Narwal V40 Station, la scopa elettrica con base autosvuotante per ambienti enormi
2

Altri temi

Recensione Narwal V40 Station, la scopa elettrica con base autosvuotante per ambienti enormi

Di Andrea Ferrario
Crypto sotto attacco: la minaccia GoBruteforcer

Altri temi

Crypto sotto attacco: la minaccia GoBruteforcer

Di Andrea Maiellano
Barba perfetta e spesa contenuta! Con l'offerta di oggi sul Braun Serie 5 avete entrambe le cose (-35%)

Offerte e Sconti

Barba perfetta e spesa contenuta! Con l'offerta di oggi sul Braun Serie 5 avete entrambe le cose (-35%)

Di David Bossi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.