Zone-H Advertisement
Home arrow Avisos de Segurança arrow Apple Mail: Execução de Comandos Remotos
26 de julho de 2008
 
 
Ataques desta semana
O.S.  Defs.  %
Linux  3595  71.15%
Win 2003  1155  22.86%
Win 2000  156  3.09%
FreeBSD  126  2.49%
Unknown  0.10%
Other  16  0.32%

Total de ataques: 5053 dos quais 940 único(s) no ip e 4113 invasão(ões) em massa

Menu Principal
Home
Guerra Digital
Geopolítica
Notícias ITsec
Avisos de Segurança
Test Drive
360°
Sites atacados
Eventos do Zone-H
Fórum
Publicações
Zone-H Amigos/Parceiros
Contate-nos
Sobre este Site
Membros do Zone-H BR
Favoritos geral
Zone-H.org
Área de download
Apple Mail: Execução de Comandos Remotos PDF Imprimir E-mail
Avaliação do Usuário: / 1
PiorMelhor 
Por Marcelo Almeida (Vympel)   
23 de novembro de 2007

Uma problema de segurança foi reportada no Apple Mail, a qual pode ser explorada por usuários maliciosos para comprometer um sistema.
A falha ocorre devido a um erro no manejo inseguro com arquivos anexados aos e-mails. Esta falha pode ser explorada através de um arquivo de e-mail especialmente modificado para se passar por um arquivo seguro, por exemplo .jpg, para executar comandos arbitrários do shell quando o anexo receber  um duplo-clique.

Esta falha foi reportada no Apple Mail incluído no Apple Mac OS X 10.5 (Leopard)...

Solução:
Não abra anexos de e-mails de fontes desconhecidas.

Descoberto/informado por:
Originalmente descoberto no Mac OS X 10.4 e agora reportado no Apple Mac OS X 10.5 pela heise Security.

Aviso original
:
http://www.heise-security.co.uk/news/99257

 

 
< Anterior   Próximo >
 
Top! Top!