|
Scritto da Administrator
|
|
Mercoledì 11 Novembre 2009 11:01 |
|
Trovato un bug da BIT-SYSTEM in ambito sicurezza Si tratta del famoso antivirus/firewall McAfee, il quale prevede il blocco dell'interfaccia desktop (protetto opportunamente da password) al fine di evitare modifiche alle impostazioni del programma da parte di utenti non autorizzati, amministratori compresi.
La password è crittografata e memorizzata in una chiave di registro (il suo nome varia a seconda della versione del software) apparentemente non modificabile perchè tenuta sotto controllo dallo stesso McAfee. Non potendo stoppare i servizi in esecuzione (a meno di non ricorrere all'utility TMP) che impediscono la modifica della chiave di registro sopracitata, è sufficiente riavviare il PC in modalità provvisoria ed avere accesso completo (lettura/scrittura) al valore della password crittogragfata.
Eliminato il valore della password, basterà riavviare il sistema e visualizzare l'interfaccia desktop di McAfee senza più alcuna protezione e non solo, sarà possibile impostare una password nuova a nostro piacimento...
|
|
Ultimo aggiornamento Mercoledì 11 Novembre 2009 17:53 |