|
Apple Mail: Execução de Comandos Remotos |
|
|
|
|
Por Marcelo Almeida (Vympel)
|
|
23 de novembro de 2007 |
|
Uma problema de segurança foi reportada no Apple Mail, a qual pode ser explorada por usuários maliciosos para comprometer um sistema.
A falha ocorre devido a um erro no manejo inseguro com arquivos anexados aos e-mails. Esta falha pode ser explorada através de um arquivo de e-mail especialmente modificado para se passar por um arquivo seguro, por exemplo .jpg, para executar comandos arbitrários do shell quando o anexo receber um duplo-clique.
Esta falha foi reportada no Apple Mail incluído no Apple Mac OS X 10.5 (Leopard)...
Solução:
Não abra anexos de e-mails de fontes desconhecidas.
Descoberto/informado por:
Originalmente descoberto no Mac OS X 10.4 e agora reportado no Apple Mac OS X 10.5 pela heise Security.
Aviso original:
http://www.heise-security.co.uk/news/99257
|