Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Oxygen3 24h-365d Уязвимость в браузере Apple Safari


“Я целился в сердце общественности, но по случайности попал ей в желудок.”

          Аптон Синклер (1878-1968), американский писатель и политик

 

               - Уязвимость в браузере Apple Safari -

Oxygen3 24h-365d от Panda Software Russia (http://www.viruslab.ru)

Екатеринбург, 26 февраля 2006 - В браузере Safari, поставляемом с Mac OS X, обнаружена критическая уязвимость, способная позволить злоумышленнику автоматически запускать скрипты при посещении вредоносного сайта.

Эта брешь влияет на способ, которым Mac OS X определяет, какая программа должна запускать определенные виды файлов. Если скрипт оболочки UNIX переименовать с расширением Safari, он считается 'безопасным'. Если опустить последовательность '#!' и сжать в ZIP, Safari можно обмануть и заставить скачать скрипт, распаковать его и, считая 'безопасным' передать на запуск приложению Mac OS X Terminal. Это может позволить злоумышленнику использовать скрипт для удаления данных или программ, повреждения конфигурации или получения личной информации пользователя.

Apple работает над обновлением, которое исправит проблему, известную как ‘эксплойт нулевого дня’. Тем временем, пользователи Safari могут отключить опцию ‘запускать безопасные файлы после скачивания’ в панели ‘Общее’ в свойствах браузера. В новых инсталляциях Mac OS X 10.4.5 эта опция по умолчанию выключена, но включена на старых системах или на системах, которые производили ‘апгрейд’ до Mac OS X 10.4.5.


В избранное