image

Mac OS X Leopard via oud JPG-lek te hacken

donderdag 22 november 2007, 10:29 door Redactie, 7 reacties

Een oud beveiligingslek in Mac OS X Tiger blijkt ook in Leopard aanwezig te zijn, waardoor er kwaadaardige code in onschuldig lijkende bestanden verstopt kan worden. Het lek zorgt ervoor dat een uitvoerbaar bestand of script dat eindigt op .jpg, niet alleen het JPEG icoontje krijgt, maar nog steeds zonder waarschuwing wordt uitgevoerd als de gebruiker het bestand opent.

"Bestanden op een Mac bevatten extra informatie, zoals met welk programma ze geopend worden. Het besturingssysteem slaat dit op in een "resource fork", die aan het bestand is gekoppeld. De informatie is normaal alleen beperkt tot het besturingssysteem, maar voor e-mails is het mogelijk om zelf resource forks toe te voegen, die dan automatisch door Apple Mail worden geanalyseerd, aldus de onderzoekers. In maart vorig jaar patchte Apple het probleem al in Mac OS X Tiger, maar heeft die oplossing niet in Leopard verwerkt, of dat niet goed gedaan.

Reacties (7)
22-11-2007, 10:53 door Alain N.
Voor de duidelijkheid: De argeloze Mac-gebruiker moet een JPEG met een
aangepaste resource fork ontvangen via e-mail. Aan de e-mail "an-sich" kan
natuurlijk geen resource fork toegevoegd worden - dit wordt ook bevestigd
door de onderzoekers uit het gelinkte artikel.

Dit is in elk geval duidelijk: ik ga voorlopig geen bijlagen openen van
onbekenden tot Apple een update van "Apple Mail" heeft uitgebracht. Het zal
een weekje of drie opletten worden, of enkele dagen (afhankelijk van de
complexiteit van het probleem) tot er een update beschikbaar is.
23-11-2007, 08:20 door Anoniem
Het is stil in deze thread. Zal wel aan het feit liggen dat het niet om
Microsoft gaat die bijv. strals met SP1 in Vista een oud lek herintroduceert...
23-11-2007, 09:53 door spatieman
ik gebruik geen mac, dus goed ik eigenlijk niet te reageren *G*
maar dit is wel een heel erg slordig lek...
23-11-2007, 10:29 door Anoniem
Door Anoniem
Het is stil in deze thread. Zal wel aan het feit liggen dat het niet om
Microsoft gaat die bijv. strals met SP1 in Vista een oud lek herintroduceert...
Terug van weggeweest ?

Er mag alleen over microsoft lekken gezeikt worden.

Over Mac lekken houden we het stil.
23-11-2007, 10:53 door Anoniem
Door Anoniem
Door Anoniem
Het is stil in deze thread. Zal wel aan het feit liggen dat het niet om
Microsoft gaat die bijv. strals met SP1 in Vista een oud lek herintroduceert...
Terug van weggeweest ?

Er mag alleen over microsoft lekken gezeikt worden.

Over Mac lekken houden we het stil.

Dat vermoedde ik ook al.
25-11-2007, 01:05 door [Account Verwijderd]
[Verwijderd]
25-11-2007, 14:40 door Anoniem
Door Anoniem

Er mag alleen over microsoft lekken gezeikt worden.

Over Mac lekken houden we het stil.
Dit soort problemen zitten in de meeste programma's wel. Het is alleen pas
een echt groot probleem als 90% van de gebruikers hetzelfde programma
gebruikt.

Ik heb nog nooit een mailtje gezien met zo'n attachment, maar wel tientallen
met outlook exploits.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.