Nick: AntScardi Oggetto: re:MAC e virus Data: 22/6/2006 10.1.39 Visite: 30
è stato detto: Ecco l'ultima. La Symantec Security Response ha rilevato una vulnerabilità dei sistemi operativi Mac Osx (versione 10.4) e l'ha definita "notevole" anche se al momento non vi sono casi documentati di attacchi andati a segno. Tutto parte dal browser Safari e dalla sua funzione "apri file sicuri dopo il download". Il rischio si corre quando questa opzione è attiva, e ciò a causa di un errore nell'elaborazione dei metadata associati ai file. Chi attacca, ad esempio, potrebbe sfruttare questo bug per creare un file .zip che contiene uno script di shell nascosto con una estensione che il browser vede come "innocua" (".jpg" o ".mov") e quindi sicura. Se l'utente clicca sul file contenuto all'interno del file compresso lo script viene eseguito. E può causare danni. Il consiglio? Semplice: disattivare l'opzione "Apri file sicuri dopo il download" del web browser Safari. Nell'attesa che Apple sbarri definitivamente la strada a questo tipo di attacchi.
questo è verissimo... ci avevo pensato anke io!
|