Apple Mail 27.11.2007, 14:24 Uhr

Alter Fehler neu in Leopard

Peinlicherweise ist ein in Mac OS X 10.4 längst behobener Fehler nun in Leopard wieder aufgetaucht.
Das Mail-Programm von Mac OS X 10.5 («Leopard») führt beliebige Shell-Befehle aus, wenn diese als Attachment an eine Nachricht angehängt und zusätzlich mit einer vermeintlich harmlosen Dateiendung wie beispielsweise .jpg versehen werden.
Anwender, die einen solchen Anhang per Doppelklick öffnen, erhalten damit automatisch beliebigen Schadcode untergejubelt. Hacker können die Kontrolle über das System erlangen.
Die Sicherheitsexperten von Secunia bewerten die Schwachstelle als «hoch kritisch». Ein Patch ist derzeit nicht verfügbar. In Mac OS X 10.4 ist der Fehler bereits seit März 2006 behoben. Wer mit Apple Mail arbeitet, muss beim Umgang mit Anhängen besondere Vorsicht walten lassen.
Bruno Habegger



Das könnte Sie auch interessieren