Jeudi 24 mai 2012
NASDAQ : 2850.12 11.04   nasdaq0.39 %
RECHERCHE
OK
 
NEWSLETTER
newsletter
Abonnez-vous gratuitement
à notre newsletter
hebdomadaire - Cliquez ICI
Indexel
  • DOSSIERS
  • PRATIQUE
pub Publicité
 

ACTUALITES

Festival de vulnérabilités pour MacOS X

Imprimer Envoyer à un ami Contacter la rédaction
Par Jérôme Saiz Lesnouvelles.net le 25/04/2006 - indexel.net
 

Attention aux sites malicieux, méfiez-vous des images GIF, TIFF et BMP, n'ouvrez pas les archives ZIP... on croirait lire une alerte pour Windows ! C'est pourtant MacOS X qui est concerné par cette impressionnante série de vulnérabilités, jugées extrêmement critiques.

 

Si l'on n'y prend pas garde, l'alerte publiée par le site Secunia pourrait passer pour le quotidien d'Internet Explorer ou de Windows. On y trouve des vulnérabilités exploitables à la lecture d'images aux formats GIF, TIFF et BMP, à la lecture de balises HTML piégées et à l'ouverture d'archives ZIP malformées. C'est pourtant du système d'exploitation MacOS X qu'il s'agit, dans sa toute dernière version (10.4.6).

 

Découvertes par le prolifique Tom Ferris, de Security Protocols, ces vulnérabilités permettent au moins de faire crasher le navigateur Safari ou le Finder (l'Explorateur) du Macintosh. Mais selon Tom Ferris, l'exécution de code n'est pas exclue pour autant. Le découvreur fournit d'ailleurs plusieurs exemples de codes d'exploitation (pour PowerPC seulement), qui pourraient parfaitement inspirer des codeurs moins scrupuleux.

 

Apple aurait été informé de l'existence de ces failles depuis le mois de février sans qu'un correctif ne soit encore disponible. L'alerte publiée par le site Secunia mentionne ainsi, comme seule parade, un laconique : "Ne visitez pas de sites web suspects, n'ouvrez pas d'archives ZIP ou d'images de sources inconnues". Bref, revenez sous Windows...

 

Plus d'informations :

L'alerte collective sur le site Secunia

Le site du découvreur des vulnérabilités

 

 
Partager :
 
pub Publicité

Cloud Computing : Atouts et freins, acteurs du marché, conseils et témoignages