Опасный Safari
00:00 28.02.2006
785 прочтений
Найдена ошибка в операционной системе MacOS X, которая позволяет исполнять код при распаковке ZIP-архива. Эту ошибку обнаружил немецкий исследователь Михаэль Лин. Она позволяет с помощью манипулирования метаданными в ZIP-архиве исполнить файл во время распаковки архива.
Причем Лин выпустил эксплойт для этой уязвимости, который написан для среды Metasploit Framework. Эту ошибку можно эксплуатировать с помощью злонамеренного Web-сайта, на котором ZIP-архив будет разархивирован браузером Safari, либо с помощью электронного письма, которое будет просмотрено почтовой системой Apple Mail. Компания Apple еще не выпустила исправления для этой ошибки, поэтому она вполне действительна и для недавно выпущенной версии MacOS X 10.4.5. Такая ситуация потенциально опасна как для возникновения вирусной эпидемии, так и для заражения троянскими программами. Поэтому пользователям операционной системы MacOS рекомендуется не открывать архивов, пришедших из непроверенных источников и не загружать их с подозрительных сайтов.