image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di La prima GPU cinese a 6nm è reale, ma è più lenta di una scheda di 13 anni fa La prima GPU cinese a 6nm è reale, ma è più lenta di una ...
Immagine di Una sorprendente mod ha reso una RTX 5090 una GPU da 10.000$ Una sorprendente mod ha reso una RTX 5090 una GPU da 10.000$...

Un bug in ESET Antivirus poteva far cadere il vostro PC nelle mani degli hacker

ESET consiglia caldamente di aggiornare i propri software antivirus per risolvere una pericolosa vulnerabilità nei sistemi Windows.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Antonello Buzzi

a cura di Antonello Buzzi

Senior Editor

Pubblicato il 03/02/2022 alle 14:30 - Aggiornato il 04/02/2022 alle 11:31

La nota azienda slovacca ESET ha recentemente distribuito nuovi aggiornamenti che correggono una pericolosa falla nei suoi software che avrebbe potuto consentire a individui malintenzionati di ottenere privilegi di livello SYSTEM sulle configurazioni dotate di Windows 10 (e successivi) o Windows Server 2016 (e superiori).

Come riportato dai colleghi di Bleeping Computer, il bug, tracciato come CVE-2021-37852, è stato segnalato da Michael DePlante della Zero Day Initiative di Trend Micro e consente agli aggressori di aumentare i privilegi ai diritti dell'account NT AUTHORITY\SYSTEM (il più alto livello di privilegi su un sistema Windows) utilizzando l'interfaccia di scansione antimalware di Windows (AMSI). Quest’ultima permette alle applicazioni e ai servizi di richiedere scansioni del buffer di memoria da qualsiasi prodotto antivirus principale installato sul sistema.

eset-212231.jpg

Tuttavia, secondo ESET, sfruttare la vulnerabilità potrebbe essere piuttosto complicato, in quanto implica che gli eventuali hacker abbiamo già guadagnato i diritti SeImpersonatePrivilege, normalmente assegnati agli utenti del gruppo Administrators locale. Tuttavia, l'advisory di ZDI dice che gli attaccanti devono solo "ottenere la capacità di eseguire codice a basso privilegio sul sistema di destinazione", ragione per la quale il bug può essere sfruttato anche da utenti con bassi privilegi.

L'elenco dei prodotti colpiti da questa vulnerabilità è piuttosto esteso e comprende l'elenco che trovate qui sotto. Fortunatamente, il problema è stato risolto con una serie di update di sicurezza rilasciati tra l'8 dicembre e il 31 gennaio scorso.

  • ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security ed ESET Smart Security Premium dalla versione 10.0.337.1 alla 15.0.18.0
  • ESET Endpoint Antivirus for Windows ed ESET Endpoint Security for Windows dalla versione 6.6.2046.0 alla 9.0.2032.4
  • ESET Server Security for Microsoft Windows Server 8.0.12003.0 e 8.0.12003.1, ESET File Security for Microsoft Windows Server dalla versione 7.0.12014.0 alla 7.3.12006.0
  • ESET Server Security for Microsoft Azure dalla versione 7.0.12016.1002 alla 7.2.12004.1000
  • ESET Security for Microsoft SharePoint Server dalla versione 7.0.15008.0 alla 8.0.15004.0
  • ESET Mail Security for IBM Domino dalla versione 7.0.14008.0 alla 8.0.14004.0
  • ESET Mail Security for Microsoft Exchange Server dalla versione 7.0.10019 alla 8.0.10016.0

hacker-114315.jpg

Inoltre, gli utenti di ESET Server Security for Microsoft Azure sono anche invitati ad aggiornare immediatamente ESET File Security for Microsoft Azure all'ultima versione disponibile di ESET Server Security for Microsoft Windows Server.

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    5 condizionatori portatili da tenere d'occhio in vista del Prime Day
  • #2
    Non è una Panda, non è un Cybertruck: è il Cyberpandino
  • #3
    Galaxy S27 Ultra segnerà la fine di un'era
  • #4
    Lunga vita alla Sound Blaster! Linux resuscita la scheda del '94
  • #5
    Una sorprendente mod ha reso una RTX 5090 una GPU da 10.000$
  • #6
    Ecco cosa succede quando un gioco floppa dopo milioni investiti
Articolo 1 di 5
Una sorprendente mod ha reso una RTX 5090 una GPU da 10.000$
Der8auer ha deciso di operare su una RTX 5090, modificandola per superare l prestazini di una RTX Pro 6000 e il risultato è sorprendente.
Immagine di Una sorprendente mod ha reso una RTX 5090 una GPU da 10.000$
Leggi questo articolo
Articolo 2 di 5
La prima GPU cinese a 6nm è reale, ma è più lenta di una scheda di 13 anni fa
Il test condotto su Geekbench ha rivelato prestazioni deludenti per la G100, che ha ottenuto 15.524 punti nel benchmark OpenCL.
Immagine di La prima GPU cinese a 6nm è reale, ma è più lenta di una scheda di 13 anni fa
3
Leggi questo articolo
Articolo 3 di 5
MSI Raider 18 HX AI 2025, potenza estrema per chi può rinunciare alla portabilità | Test & Recensione
Un colosso che ridefinisce i confini dei laptop gaming, spingendoli sempre più vicini ai sistemi desktop.. non solo per le prestazioni.
Immagine di MSI Raider 18 HX AI 2025, potenza estrema per chi può rinunciare alla portabilità | Test & Recensione
3
Leggi questo articolo
Articolo 4 di 5
I creatori di Windows e Linux si incontrano per la prima volta: è la svolta?
È sorprendente che i creatori di Windows e Linux non si fossero mai incontrati prima d'ora, considerando l'impatto dei loro sistemi operativi.
Immagine di I creatori di Windows e Linux si incontrano per la prima volta: è la svolta?
Leggi questo articolo
Articolo 5 di 5
Scegli: 3 licenze WinRAR o la bellissima borsa a tema?
Con i soldi risparmiati sulle licenze WinRAR che avresti dovuto comprare negli anni puoi ora comprare una bellissima borsa a tema.
Immagine di Scegli: 3 licenze WinRAR o la bellissima borsa a tema?
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.