image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di 5 ventilatori da tenere d'occhio in vista del Prime Day 5 ventilatori da tenere d'occhio in vista del Prime Day...
Immagine di Dimentica il giardiniere: con questo robot tagliaerba risparmi il 50% Dimentica il giardiniere: con questo robot tagliaerba rispar...

Vulnerabilità Darwin Nuke in OS X e iOS, aggiornate all'ultima versione

Kaspersky Lab ha scoperto Darwin Nuke, una vulnerabilità di OS X e iOS. Le ultime versioni dei sistemi operativi, rilasciate nei giorni scorsi, chiudono la falla.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Manolo De Agostini

a cura di Manolo De Agostini

Pubblicato il 14/04/2015 alle 12:05

I ricercatori di Kaspersky Lab hanno scoperto una vulnerabilità nel kernel di Darwin - una componente open-source dei sistemi operativi OS X e iOS. La vulnerabilità "Darwin Nuke" lascia i dispositivi OS X 10.10 e iOS 8 esposti agli attacchi DoS (denial of service) attivati da remoto.

Questi possono danneggiare il dispositivo dell'utente con conseguenze sulla rete aziendale alla quale è connesso. Gli esperti fanno appello agli utenti perché aggiornino i dispositivi con le versioni dei software OS X 10.10.3 e iOS 8.3, che non contengono più questa vulnerabilità.

vulnerabilità ios e os x

L'analisi condotta da Kaspersky Lab ha rivelato che i dispositivi colpiti da questa minaccia sono quelli con processori da 64-bit e iOS 8: iPhone 5, iPhone 6, iPhone 6 Plus, iPad Air, iPad Air 2, iPad mini 2 e iPad mini 3.

La vulnerabilità "Darwin Nuke" viene usata nel corso dell'esecuzione di un pacchetto IP di dimensioni specifiche e con opzioni IP non valide. Il criminale interviene da remoto facendo partire l'attacco DoS su un dispositivo con sistema operativo OS X 10.10 o iOS 8 e inviando un pacchetto di rete sbagliato al destinatario.

Kaspersky Lab Internet Security 2015 Kaspersky Lab Internet Security 2015
 Acquista

Dopo aver eseguito il pacchetto di rete non valido, il sistema andrà in blocco. I ricercatori di Kaspersky Lab hanno scoperto che il sistema si bloccherà solo se il pacchetto IP riscontrerà le seguenti condizioni: un header IP di 60 byte, un payload IP minore o uguale a 65 byte e opzioni IP sbagliate (opzioni di dimensione classe non valide).

“Sembrerebbe che sia molto difficile sfruttare questo bug, perché i criminali devono trovare tutta una serie di condizioni giuste per riuscirci. I cybercriminali più tenaci sono in grado di farlo, mettendo fuori uso i dispositivi o addirittura condizionando l'attività delle reti aziendali. Router e firewall generalmente rigettano pacchetti con opzioni di dimensioni non valide, ma abbiamo scoperto parecchie combinazioni con opzioni IP sbagliate che invece sono in grado di fare breccia nei router di Internet. È per questo motivo che tutti gli utenti OS X 10.10 e iOS 8 devono aggiornare i dispositivi con le versioni OS X 10.10.3 e iOS 8.3", afferma Anton Ivanov, Senior Malware Analyst di Kaspersky Lab.

"I prodotti Kaspersky Lab proteggono OS X da Darwin Nuke con la funzione Network Attack Blocker. Con Kaspersky Internet Security for Mac 15.0, questa minaccia viene rilevata come DoS.OSX.Yosemite.ICMP.Error.exploit", ha aggiunto la software house.

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Ecco perché BYD porta in tribunale decine di influencer
  • #2
    La nuova UI di Apple è un incubo di design
  • #3
    Google sta distruggendo i siti web
  • #4
    Call of Duty Black Ops 7, arriva la prima brutta notizia
  • #5
    Secondo Toyota 9 milioni di EV inquinano come 27 milioni di ibridi
  • #6
    ChatGPT viene demolito dall'Atari 2600 in una partita a scacchi
Articolo 1 di 5
Dimentica il giardiniere: con questo robot tagliaerba risparmi il 50%
Il robot tagliaerba OSOTEK GM101, ottimo per prati fino a 300 mq, è in offerta con coupon del 50%: controllo WiFi, pendenze fino al 35% e silenziosità.
Immagine di Dimentica il giardiniere: con questo robot tagliaerba risparmi il 50%
Leggi questo articolo
Articolo 2 di 5
5 ventilatori da tenere d'occhio in vista del Prime Day
L'edizione 2025 del Prime Day si avvicina e, come sempre, sarà l'occasione per fare affari. Dato che è estate, ecco i ventilatori da tenere d'occhio.
Immagine di 5 ventilatori da tenere d'occhio in vista del Prime Day
Leggi questo articolo
Articolo 3 di 5
5 friggitrici ad aria da tenere d'occhio in vista del Prime Day
Con il Prime Day 2025 alle porte, si avvicina il periodo di affari, e potrebbe essere il momento giusto per sostituire la propria friggitrice ad aria.
Immagine di 5 friggitrici ad aria da tenere d'occhio in vista del Prime Day
Leggi questo articolo
Articolo 4 di 5
Trump vuole scambiare i semiconduttori con le terre rare
Trump propone l'allentamento dei controlli sulle esportazioni di chip in cambio dell'accelerazione cinese nell'export di terre rare.
Immagine di Trump vuole scambiare i semiconduttori con le terre rare
1
Leggi questo articolo
Articolo 5 di 5
Lefant M320 in OFFERTA: RISPARMIA ora il 64%!
Approfitta subito del Lefant M320 a soli 129,99 €: potenza da 6000 Pa, batteria da 210 minuti e filtro HEPA: rivoluziona la tua casa con un clic.
Immagine di Lefant M320 in OFFERTA: RISPARMIA ora il 64%!
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.