Aggiornamenti recenti Marzo 3rd, 2026 10:30 AM
Giu 23, 2016 Marco Schiaffino News, Tecnologia, Vulnerabilità 0
Il sistema di segnalazione delle vulnerabilità consente di ottenere dettagli sulle falle di sicurezza individuate nei vari software. Ma non sempre. I produttori, infatti, possono anche decidere di mantenere le informazioni “riservate”.
È quello che ha fatto Apple nel caso di una vulnerabilità individuata lo scorso settembre e risolta con un aggiornamento rilasciato 9 mesi dopo, il 20 giugno di quest’anno.
Una vicenda che ha portato gli esperti di sicurezza a interrogarsi sulla natura della vulnerabilità e sulla sua gravità.
La falla, identificata come CVE-2015-7029, interessa i router AirPort e stando alla laconica descrizione contenuta nella comunicazione di Apple, avrebbe consentito un attacco a distanza attraverso l’esecuzione di codice in remoto sfruttando un problema nell’analisi dei dati DNS.

Ben 9 mesi per realizzare l’aggiornamento… semplice pigrizia o una vulnerabilità particolarmente ostica?
Secondo il ricercatore di Sophos Paul Ducklin, una delle possibilità è che la vulnerabilità permettesse di prendere il controllo del router sfruttando la possibilità di inviare al dispositivo un pacchetto di dati confezionati ad hoc utilizzando un server DNS.
Il rischio che questo avvenga, almeno a prima vista, è piuttosto basso, visto che nessun router è solitamente configurato per ricevere comunicazioni “spontanee” provenienti dalla rete.
Nel suo post, però, Ducklin illustra la procedura che un pirata informatico potrebbe adottare per riuscire nell’intento, illustrandone tutti i passaggi.
Secondo Ducklin, l’attaccante dovrebbe semplicemente registrare un sito Internet e impostare un server DNS da lui controllato in modo che risulti essere quello predefinito per la risoluzione delle richieste di collegamento.
A questo punto non gli rimarrebbe che “agganciare” la vittima inviandole un elemento che faccia riferimento al sito, in modo che uno qualsiasi dei dispositivi collegati al router AirPort faccia richiesta per la risoluzione del dominio.
A quel punto il router aprirebbe la comunicazione col server DNS “avvelenato” e potrebbe rimanere vittima dell’attacco.
Tutto molto complicato e (almeno per il momento) basato su indizi e speculazioni. I possessori di un router AirPort, però, farebbero meglio a eseguire l’aggiornamento.
Gen 18, 2019 0
Mar 03, 2026 0
Mar 02, 2026 0
Feb 27, 2026 0
Feb 27, 2026 0
Mar 03, 2026 0
Mar 02, 2026 0
Feb 27, 2026 0
Feb 27, 2026 0
Feb 27, 2026 0
Il ransomware continua a evolvere come una delle minacce...
Feb 27, 2026 0
L’introduzione di funzionalità di intelligenza...
Feb 20, 2026 0
Il settore finanziario sta vivendo una fase di forte...
Feb 18, 2026 0
Durante un’intervista in un podcast, il segretario di...
Feb 06, 2026 0
L’intelligenza artificiale automatizzerà...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Mar 03, 2026 0
Google ha rilasciato gli aggiornamenti di sicurezza Android...
Mar 02, 2026 0
Palo Alto, azienda specializzata in sicurezza informatica,...
Feb 27, 2026 0
Il ransomware continua a evolvere come una delle minacce...
Feb 27, 2026 0
L’introduzione di funzionalità di intelligenza...
Feb 25, 2026 0
Venerdì scorso Anthropic ha presentato Claude Code...
