Aggiornamenti recenti Febbraio 17th, 2026 3:20 PM
Giu 23, 2016 Marco Schiaffino News, Tecnologia, Vulnerabilità 0
Il sistema di segnalazione delle vulnerabilità consente di ottenere dettagli sulle falle di sicurezza individuate nei vari software. Ma non sempre. I produttori, infatti, possono anche decidere di mantenere le informazioni “riservate”.
È quello che ha fatto Apple nel caso di una vulnerabilità individuata lo scorso settembre e risolta con un aggiornamento rilasciato 9 mesi dopo, il 20 giugno di quest’anno.
Una vicenda che ha portato gli esperti di sicurezza a interrogarsi sulla natura della vulnerabilità e sulla sua gravità.
La falla, identificata come CVE-2015-7029, interessa i router AirPort e stando alla laconica descrizione contenuta nella comunicazione di Apple, avrebbe consentito un attacco a distanza attraverso l’esecuzione di codice in remoto sfruttando un problema nell’analisi dei dati DNS.

Ben 9 mesi per realizzare l’aggiornamento… semplice pigrizia o una vulnerabilità particolarmente ostica?
Secondo il ricercatore di Sophos Paul Ducklin, una delle possibilità è che la vulnerabilità permettesse di prendere il controllo del router sfruttando la possibilità di inviare al dispositivo un pacchetto di dati confezionati ad hoc utilizzando un server DNS.
Il rischio che questo avvenga, almeno a prima vista, è piuttosto basso, visto che nessun router è solitamente configurato per ricevere comunicazioni “spontanee” provenienti dalla rete.
Nel suo post, però, Ducklin illustra la procedura che un pirata informatico potrebbe adottare per riuscire nell’intento, illustrandone tutti i passaggi.
Secondo Ducklin, l’attaccante dovrebbe semplicemente registrare un sito Internet e impostare un server DNS da lui controllato in modo che risulti essere quello predefinito per la risoluzione delle richieste di collegamento.
A questo punto non gli rimarrebbe che “agganciare” la vittima inviandole un elemento che faccia riferimento al sito, in modo che uno qualsiasi dei dispositivi collegati al router AirPort faccia richiesta per la risoluzione del dominio.
A quel punto il router aprirebbe la comunicazione col server DNS “avvelenato” e potrebbe rimanere vittima dell’attacco.
Tutto molto complicato e (almeno per il momento) basato su indizi e speculazioni. I possessori di un router AirPort, però, farebbero meglio a eseguire l’aggiornamento.
Gen 18, 2019 0
Feb 17, 2026 0
Feb 16, 2026 0
Feb 13, 2026 0
Feb 12, 2026 0
Feb 17, 2026 0
Feb 16, 2026 0
Feb 13, 2026 0
Feb 12, 2026 0
Feb 06, 2026 0
L’intelligenza artificiale automatizzerà...
Gen 16, 2026 0
Dall’ultima ricerca di Reflectiz, “The State of...
Gen 15, 2026 0
Microsoft ha annunciato di aver smantellato RedVDS, una...
Gen 13, 2026 0
Gli utenti aziendali utilizzano ancora password deboli,...
Gen 05, 2026 0
Il mondo della cybersecurity si appresta a vivere un 2026...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Feb 17, 2026 0
Hudson Rock è un’azienda specializzata in sicurezza...
Feb 16, 2026 0
Il blocco delle attività del Department of Homeland...
Feb 13, 2026 0
Un’inquietante campagna di cyberspionaggio ha colpito...
Feb 12, 2026 0
Nell’ultimo High-Tech Crime Trends Report 2026 realizzato...
Feb 11, 2026 0
L’ecosistema del cybercrime dimostra ancora una volta...
