Apple Mail: Alter Fehler neu in Leopard
Peinlicherweise ist ein in Mac OS X 10.4 längst behobener Fehler nun in Leopard wieder aufgetaucht.
» Von , 27.11.2007 14:24.
Das Mail-Programm von Mac OS X 10.5 («Leopard») führt beliebige Shell-Befehle aus, wenn diese als Attachment an eine Nachricht angehängt und zusätzlich mit einer vermeintlich harmlosen Dateiendung wie beispielsweise .jpg versehen werden.
Anwender, die einen solchen Anhang per Doppelklick öffnen, erhalten damit automatisch beliebigen Schadcode untergejubelt. Hacker können die Kontrolle über das System erlangen.
Die Sicherheitsexperten von Secunia bewerten die Schwachstelle als «hoch kritisch». Ein Patch ist derzeit nicht verfügbar. In Mac OS X 10.4 ist der Fehler bereits seit März 2006 behoben. Wer mit Apple Mail arbeitet, muss beim Umgang mit Anhängen besondere Vorsicht walten lassen.







KOMMENTARE
KOMMENTAR SCHREIBEN