image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Il MacBook low-cost avrà queste limitazioni Il MacBook low-cost avrà queste limitazioni...
Immagine di RDNA 5 AT0, la top AMD torna per i gamer RDNA 5 AT0, la top AMD torna per i gamer...

Microsoft blocca un driver su Windows 10, qual è la causa?

Il software tmcomm.sys di Trend Micro è stato aggiunto da Microsoft alla lista di driver bannati dall'esecuzione su Windows 10 causando il blocco del funzionamento di Rootkit Buster e di altri software della casa.

Advertisement

Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor @Tom's Hardware Italia

Pubblicato il 27/05/2020 alle 12:30 - Aggiornato il 09/08/2022 alle 14:35
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Microsoft ha recentemente bloccato l'esecuzione di un kernel driver di Trend Micro in Windows 10 e l'azienda di sicurezza informatica ha rimosso il download del rootkit detector che sfruttava tale driver dal proprio sito. La causa? Un codice in grado di simulare un comportamento conforme agli standard dei test QA di Microsoft in fase di certificazione, per poi modificare il proprio comportamento sui computer degli utenti.

Il software tmcomm.sys di Trend Micro è stato aggiunto da Microsoft alla lista di driver bannati dall'esecuzione su Windows 10 causando il blocco del funzionamento di Rootkit Buster, programma per la rilevazione di malware rootkit dell'azienda giapponese, e di altri prodotti software della casa.

A scoprire il blocco è stato l'esperto di Windows Internals Alex Ionescu che stava investigando sulle recenti ricerche di Bill Demirkapi riguardo proprio a Rootkit Buster di Trend Micro: a quanto pare, non solo il codice del driver in questione risultava poco sicuro ma cercava di individuare la presenza dei software di test QA Microsoft per modificare il proprio comportamento e risultare conforme alle regole per ricevere la certificazione WHQL (Windows Hardware Quality Labs). Il superamento di questi test è di forte interesse per le aziende: se un driver soddisfa i requisiti può essere firmato digitalmente da Microsoft, risulta affidabile per Windows e potenzialmente può essere distribuito tramite Windows Update e simili.

Uno dei requisiti del test è che, per motivi di sicurezza, il driver utilizzi della memoria solo dal pool non eseguibile di RAM messa a disposizione dal sistema operativo. In questo modo si evita che gli exploit che tentano di eseguire codice dannoso iniettato nelle allocazioni di memoria di un driver attraverso delle vulnerabilità vengano sfruttati.

Se il driver Trend Micro rileva che è in esecuzione su un computer sottoposto a test WHQL, richiede l'allocamento della memoria da questo specifico pool non eseguibile come previsto. Tuttavia, se non rileva la presenza del software di verifica dei driver di Microsoft, attinge dal pool eseguibile non-paged meno sicuro, fatto che causerebbe il fallimento del test di certificazione. Non è chiaro il motivo per cui il software di Trend Micro faccia questo, è probabile che l'utilizzo del pool non eseguibile comporti dei bug all'interno del codice dell'azienda.

Tutte le versioni del driver tmcomm.sys fino alla 8.x sono al momento bloccate dall'esecuzione in Windows 10, motivo per cui è possibile che vecchi prodotti software di Trend Micro rilasciati prima del 2019 abbiano smesso di funzionare sul sistema operativo dell'azienda di Redmond. Se Trend Micro Antivirus+ 2018, Trend Micro Internet Security 2018, Trend Micro Maximum Security 2018 o Trend Micro Premium Security 2018 hanno smesso di funzionare sul vostro sistema, questa potrebbe essere la causa.

I prodotti Trend Micro più recenti non si appoggiano su tale driver o potrebbero disporre di una versione più recente in cui sono stati applicati i fix necessari e quindi stanno continuando ad essere eseguiti senza problemi.

I colleghi di The Register hanno provato a contattare l'azienda per delucidazioni riguardo a questo comportamento anomalo del driver. L'azienda non ha fornito una risposta precisa, tuttavia ha insistito affermando che "il team di Trend Micro non ha mai evitato di soddisfare i requisiti di certificazione". Demirkapi ha commentato la questione affermando:

"Trend Micro deve essere ritenuta responsabile del proprio codice estremamente discutibile. Trend Micro continua a negare le mie affermazioni secondo cui starebbero aggirando gli standard di certificazione di Microsoft, ma la loro mancanza di una spiegazione non fa che riaffermare la mia posizione. Le prove hanno dimostrato che Trend Micro ha progettato il driver per rilevare specificamente gli ambienti di test, compresa la piattaforma di test di Microsoft per la certificazione WHQL".

Alla ricerca di una suite di sicurezza completa per i vostri PC? Kaspersky Internet Security 2020, licenza di un anno per 3 dispositivi, è in sconto su Amazon.

Le notizie più lette

#1
Perplexity Computer: ho speso 200 euro in 12 ore così non devi farlo tu
2

Business

Perplexity Computer: ho speso 200 euro in 12 ore così non devi farlo tu

#2
RDNA 5 AT0, la top AMD torna per i gamer
9

Hardware

RDNA 5 AT0, la top AMD torna per i gamer

#3
Il MacBook low-cost avrà queste limitazioni
3

Hardware

Il MacBook low-cost avrà queste limitazioni

#4
Un noto integratore cerebrale accorcia la vita degli uomini
1

Scienze

Un noto integratore cerebrale accorcia la vita degli uomini

#5
SwitchBot AI Hub rivoluziona la smart home con OpenClaw

Altri temi

SwitchBot AI Hub rivoluziona la smart home con OpenClaw

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

RDNA 5 AT0, la top AMD torna per i gamer
9

Hardware

RDNA 5 AT0, la top AMD torna per i gamer

Di Antonello Buzzi
Il MacBook low-cost avrà queste limitazioni
3

Hardware

Il MacBook low-cost avrà queste limitazioni

Di Marco Pedrani
Recensione Terramaster F2-425, NAS 2 bay con CPU Intel x86

Hardware

Recensione Terramaster F2-425, NAS 2 bay con CPU Intel x86

Di Marco Pedrani
NVIDIA mantiene la promessa: Shield TV si aggiorna ancora
4

Hardware

NVIDIA mantiene la promessa: Shield TV si aggiorna ancora

Di Antonello Buzzi
Il mouse best seller Logitech crolla di prezzo: -52% oggi

Offerte e Sconti

Il mouse best seller Logitech crolla di prezzo: -52% oggi

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.