Вслед за сообщениями о появлении двух первых концептуальных "червей" для Mac OS X, исследовательская компания Secunia объявила об обнаружении в броузере Safari другой "критической" бреши, в потенциале способной на немалые неприятности. Она связана с опцией броузера "Open Safe Files", включив которую пользователи автоматически распаковывают и просматривают графические и видео файлы. Однако фильтры безопасности Apple, ответственные за распознавание безопасного и небезопасного контента можно обмануть при помощи хитрого shell-скрипта. В результате после закачки вполне можно таким образом распаковать ZIP-архив и запустить вредоносную программу без уведомления об этом пользователя. Для более показательной демонстрации возможностей бреши Secunia создала специальную страницу, скачав с которой архив вы автоматически запустите на своем Маке Калькулятор. Данная уязвимость не устранена даже в самых последних версиях Safari (2.0.3) и Mac OS X (10.4.5) и пока единственное решение - отключить функцию автоматического запуска "безопасных файлов". Реакция Купертино пока не поступала. Secunia.com
|