image

Waarschuwing voor zeer ernstig lek in Apple Mail

donderdag 23 februari 2006, 14:42 door Redactie, 5 reacties

Afgelopen dinsdag werd er gewaarschuwd voor een zeer ernstig lek in Apple Safari waardoor een aanvaller vrij eenvoudig een kwetsbaar systeem kan overnemen. Een gebruiker hoeft alleen een website te bezoeken, waarna er shell commando's kunnen worden uitgevoerd. Er is verder geen enkele interactie van de gebruiker vereist. Een soortgelijk lek is nu ook in Apple Mail ontdekt. In sommige gevallen zal de e-mailclient zonder dit aan de gebruiker te vragen scripts uitvoeren.

Een aanvaller kan een script op "jpg" laten eindigen en bepalen dat het door de Terminal applicatie geopend wordt. Als het script dan als bijlage in het AppleDouble formaat wordt verstuurd, zal het systeem van de ontvanger het bestand ook met de Terminal openen. Apple Mail toont de bijlage als een JPG bestand, maar als de gebruiker die opent, dan wordt het script in de Terminal geopend, zonder de gebruiker te waarschuwen. De kwetsbaarheid is aanwezig in Apple Mail 2 en Mac OS X 10.4. Oudere versies tonen wel een waarschuwing. Het grote probleem zit hem er in dat de aanvaller kan bepalen welke applicatie gebruikt wordt om het bestand te openen.

Als oplossing wordt aangeraden een andere e-mail client te gebruiken, de Terminal applicatie van /Applications/Utilities naar een andere map te plaatsen en natuurlijk geen ongevraagde bijlages te openen.

Reacties (5)
23-02-2006, 15:06 door egeltje
Dit zijn slechts de aanvalsvectoren. Mail is niet kwetsbaar, het OS dat de
fileafhandeling regelt wel. Je kunt Mail er hooguit van beschuldigen dat het
automatisch plaatjes probeert te openen (Outlook Express anyone?).

Het OS moet gefixed worden, niet alleen maar Safari of alleen maar Mail.
23-02-2006, 15:39 door wimbo
omg... -tig virussen, trojans, wormen en
beveiligingsrisico's in de laatste 3 weken voor het Apple
platform... Ik ga meteen mijn bestellingen annuleren. Dat
OSX lijkt net zo lek als een doorsnee Windows installatie :)
23-02-2006, 15:48 door Anoniem
Er is niks mis met Apple, het is jammergenoeg prooi voor bedrijven als Sophos
die anti-virus en lek software willen verkopen....
23-02-2006, 17:18 door Anoniem
Dit is 1 (serieuze) tekortkoming in de manier waarop (een onderdeel van) de
Finder de meta data interpreteert, voor de rest is het alleen maar variaties op dit
ene thema.

Dit probleem is al veel eerder aangekaart, vanaf het moment dat Apple
overstapte op het gebruik van filenaam extensies om de file type te bepalen.
Laten we hopen dat Apple hier van leert: vergeet filenaam extensies en
ontwerp een beter meta-data systeem die afgaat op de inhoud van een file.
24-02-2006, 13:44 door Anoniem
Met filename extensies is niets mis, net zo min als met metadata als filetype
iets mis is.

Het probleem zit 'm in dat de twee lukraak door elkaar gebruikt worden. Het
systeem kijkt naar de metadata om een bestand uit te voeren, maar naar de
extensie om een icoontje weer te geven.

Een systeem dat alleen maar naar metadata kijkt en een systeem dat alleen
maar naar extensies kijkt heeft deze problemen niet, een systeem dat deze
concepten hopeloos door elkaar gooit wel. Die Outlook problemen komen
ook grotendeels doordat Outlook naar het mime-type kijkt om een bestand te
openen terwijl Windows verder alleen maar naar extensies kijkt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.