image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di Cloudflare ancora down, moltissimi siti irraggiungibili [AGGIORNATA] Cloudflare ancora down, moltissimi siti irraggiungibili [AGG...
Immagine di A Natale, i prezzi dei mini PC GEEKOM vanno verso il basso A Natale, i prezzi dei mini PC GEEKOM vanno verso il basso...

Windows Defender gabbato, cancella dati importanti con un trucchetto semplice

Ricercatori mostrano che Windows Defender e Kaspersky possono essere ingannati e cancellare dati, nonostante patch.

Advertisement

Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor @Tom's Hardware Italia

Pubblicato il 22/04/2024 alle 11:32
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Recentemente, durante la conferenza Black Hat Asia a Singapore, esperti di sicurezza informatica hanno evidenziato gravi falle in Microsoft Defender e Kaspersky. Queste falle potrebbero consentire la cancellazione remota di file, anche dopo le presunte correzioni dei fornitori.

In particolare Microsoft Defender e Kaspersky Endpoint Detection and Response (EDR) possono essere indotti a rilevare falsi positivi di file maligni e quindi eliminarli. Un attaccante potrebbe sfruttare questo comportamento per cancellare file importanti, e poi magari chiedere un riscatto per consegnare una copia fatta in precedenza. 

I ricercatori hanno scoperto che inserendo firme associate a malware in file legittimi, è possibile ingannare i sistemi EDR, portandoli a ritenere che tali file siano dannosi e a cancellarli. Una soluzione relativamente semplice, e in effetti Microsoft ha già pubblicato delle correzioni (CVE-2023-24860 e CVE-2023-3601) ma sembra che non siano del tutto efficaci.

Il problema mette in luce ciò che tutti i responsabili dovrebbero già sapere: oltre ai software di sicurezza bisogna dotarsi di una buona - se non eccellente - strategia di backup. Questo strumento, infatti, può metterci al riparo anche da cancellazioni accidentali - o mirate - come quelle in oggetto. 

C’è poi la riflessione sulla sicurezza informatica e l'efficacia delle patch nel mitigare rischi reali di perdita di dati e vulnerabilità nei sistemi operativi. La collaborazione tra ricercatori e aziende è essenziale per identificare e risolvere tali problemi, garantendo una maggiore sicurezza nell'ecosistema digitale.

Fonte dell'articolo: www.theregister.com

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

A Natale, i prezzi dei mini PC GEEKOM vanno verso il basso

Hardware

A Natale, i prezzi dei mini PC GEEKOM vanno verso il basso

Di Dario De Vita
Cloudflare ancora down, moltissimi siti irraggiungibili [AGGIORNATA]

Hardware

Cloudflare ancora down, moltissimi siti irraggiungibili [AGGIORNATA]

Di Marco Pedrani
NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo?
2

Hardware

NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo?

Di Antonello Buzzi
Cloudflare: ecco cosa ha causato il down di oggi
2

Hardware

Cloudflare: ecco cosa ha causato il down di oggi

Di Antonello Buzzi
Gli utenti hanno vinto: NVIDIA ripristina PhysX sulle RTX 50
2

Hardware

Gli utenti hanno vinto: NVIDIA ripristina PhysX sulle RTX 50

Di Marco Pedrani

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.