Milano 27 Marzo 2001 -
Symantec Corp. ha ulteriormente rafforzato la propria soluzione per la ricerca delle vulnerabilità Enterprise Security Manager e il pacchetto Norton AntiVirus con nuove funzioni appositamente realizzate per intercettare e neutralizzare anche i due certificati digitali recentemente emessi da VeriSign Inc. in base a richieste rivelatesi in seguito fraudolente.
VeriSign ha infatti scoperto di aver rilasciato due certificati digitali a una persona spacciatasi per dipendente Microsoft; tali certificati possono ora essere utilizzati per firmare digitalmente a nome di Microsoft Corporation qualunque programma che potrebbe anche contenere codice potenzialmente pericoloso. I certificati digitali vengono infatti impiegati per comprovare la provenienza e l'integrità di dati, file e programmi.
"Ci troviamo di fronte a un eccellente esempio di come due prodotti Symantec - Norton AntiVirus ed Enterprise Security Manager - possano operare in tandem per fornire una soluzione definitiva in tempo reale", ha dichiarato Rob Clyde, Vice President e Chief Technologist della Enterprise Solutions Division di Symantec. "I nostri clienti possono essere fiduciosi del fatto che Symantec è sempre pronta a mettere a loro disposizione soluzioni per la sicurezza Internet complete".
"Siamo felici di constatare come Symantec abbia saputo agire così rapidamente per mettere a punto un antidoto a questa potenziale vulnerabilità", ha affermato Mahi de Silva, Vice President e General Manager of Applied Trust Services di VeriSign Inc. "Da questa collaborazione è scaturita la possibilità di ridurre il rischio che dei malitious code possano colpire i sistemi degli utenti".
Symantec Enterprise Solutions
Symantec fornisce soluzioni complete (sia reattive che in tempo reale) per difendersi anche da quest'ultima minaccia. Enterprise Security Manager, uno dei componenti di Symantec Enterprise Security, permette di identificare le potenziali vulnerabilità dei sistemi che possono aver ricevuto programmi firmati con questi certificati fraudolenti.
Il SARC (Symantec AntiVirus Research Center) ha sviluppato nuove definizioni che le soluzioni antivirus Symantec – Norton Antivirus, un’altra componente di Symantec Enterprise Security - possono utilizzare per intercettare e bloccare il download di questi certificati, oltre naturalmente a procedere ad un controllo completo sull'intero file system locale. In questo modo gli utenti non rischiano di lanciare codice firmato con i falsi certificati Microsoft, anche qualora sia stato inviato tramite posta elettronica.
Gli utenti di Symantec Norton AntiVirus possono salvaguardarsi da questa nuova minaccia scaricando gli ultimi aggiornamenti tramite LiveUpdate o collegandosi all'indirizzo:
http://www.symantec.com/avcenter/download.html.
Gli aggiornamenti per Enterprise Security Manager sono disponibili all'indirizzo: http://www.symantec.com/avcenter/sirc/fraudulent.digital.certificate.html
Symantec
Symantec Corporation (Nasdaq: SYMC), è tra i leader mondiali nella tecnologia per la sicurezza in Internet e offre alle aziende e ad utenti individuali una vasta gamma di soluzioni di content e network security. Symantec è il maggior fornitore di soluzioni per la protezione antivirus, per la verifica della vulnerabilità dei sistemi, per il filtro dei contenuti Internet e della posta elettronica, e di tecnologie per la rilevazione dei codici mobili rivolte ai clienti Enterprise. Con sede centrale a Cupertino, in California, Symantec è operativa in oltre 36 Paesi a livello mondiale. Per ulteriori informazioni su Symantec Corporation e i suoi prodotti è possibile visitare il Symantec Press Center sul sito Web di Symantec agli indirizzi www.symantec.it e www.symantec.com.
Tutti i comunicati stampa sono disponibili al sito www.imageware.it