Navigation
L'actualité informatique et multimédia
Mac OS X : 2 vulnérabilités critiques
Deux vulnérabilités extrêmement critiques ont été découvertes sur...
Deux vulnérabilités extrêmement critiques ont été découvertes sur...
Deux vulnérabilités extrêmement critiques ont été découvertes sur Mac OS X. Elles permettent d'exécuter à distance un code arbitraire.
En effet, les URL de type "help:runscript" permettent d'exécuter arbitrairement des scripts qui se trouvent sur la machine de l'utilisateur.
D'autre part, les URL de type "disk" permettent de placer des fichiers sur le disque dur de la victime, sans qu'elle ne puisse s'en apercevoir. Ces fichiers peuvent être exécutés sans même utiliser les URL de type "help".
Ces deux vulnérabilités pourraient donc permettre à une personne malveillante de prendre le contrôle des systèmes Mac OS X, en plaçant un code adéquat sur une page web. La simple visite de la page web par un utilisateur de Mac OS X pourrait compromettre son système.
Des patches ont été mis à disposition par Apple, sur le site officiel apple.com.
Apple a été prévenu le 23 Février de ces vulnérabilités, il lui aura donc fallu 89 jours pour les corriger.
En effet, les URL de type "help:runscript" permettent d'exécuter arbitrairement des scripts qui se trouvent sur la machine de l'utilisateur.
D'autre part, les URL de type "disk" permettent de placer des fichiers sur le disque dur de la victime, sans qu'elle ne puisse s'en apercevoir. Ces fichiers peuvent être exécutés sans même utiliser les URL de type "help".
Ces deux vulnérabilités pourraient donc permettre à une personne malveillante de prendre le contrôle des systèmes Mac OS X, en plaçant un code adéquat sur une page web. La simple visite de la page web par un utilisateur de Mac OS X pourrait compromettre son système.
Des patches ont été mis à disposition par Apple, sur le site officiel apple.com.
Apple a été prévenu le 23 Février de ces vulnérabilités, il lui aura donc fallu 89 jours pour les corriger.
© 2003 -2008 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.0149 s - Top 100 - Nos partenaires
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL
























