Llegamos a ustedes gracias a:



Alertas de Seguridad

Nueva vulnerabilidad Darwin Nuke

En iOS y OS X

[14/04/2015] Los investigadores de seguridad de Kaspersky Lab han descubierto una vulnerabilidad en el kernel de Darwin -un componente de código abierto de los sistemas operativos iOS y OS X.

Esta vulnerabilidad, denominada "Darwin Nuke", permite que los dispositivos con los sistemas operativos iOS 8 y OS 10.10 queden expuestos a ataques DoS (denegación de servicio) que se activan de manera remota y los cuales pueden dañar el dispositivo del usuario y afectar también a cualquier red corporativa a la que éste esté conectado. Los expertos instan a los usuarios para que actualicen sus dispositivos con las versiones de software iOS 8.3 y OS X 10.10.3, las cuales ya no tienen esta vulnerabilidad.

El análisis de la vulnerabilidad por Kaspersky Lab reveló que los dispositivos afectados por la amenaza incluyen aquellos con procesadores de 64 bits y sistema operativo iOS 8: iPhone 5s, iPhone 6, iPhone 6 Plus, iPad Air, iPad Air 2, iPad mini 2, y iPad mini 3.

"Se puede aprovechar la vulnerabilidad 'Darwin Nuke' al procesar un paquete de IP de tamaño específico y con opciones IP no válidas. Los atacantes remotos pueden iniciar un ataque DoS (denegación de servicio) en un dispositivo con sistema operativo OS X 10.10 o iOS 8, enviando un paquete incorrecto al objetivo.Después de procesar el paquete de red no válido, habrá una caída del sistema. Los investigadores de Kaspersky Lab descubrieron que la caída del sistema sucederá solo si el paquete IP reúne las siguientes condiciones: El tamaño del encabezado IP debe ser de 60 bytes; el tamaño de la carga IP debe ser menor o igual a 65 bytes; y las opciones de IP deben ser incorrectas (tamaño de opción no válido, clase, etc.), comentó Anton Ivanov, analista senior de Malware en Kaspersky Lab.