Mail in Leopard plagt alte Sicherheitslücke mit Dateianhängen
Wie Heise Online entdeckt hat, ist in Mail von Mac OS X 10.5 Leopard eine alte Sicherheitslücke enthalten, die unter Mac OS X 10.4 Tiger schon vor über einem Jahr geschlossen wurde. Demnach können Dateianhänge dank zusätzlichem Resource-Fork aus Mac-OS-Classic-Zeiten
beliebig getarnt werden, so dass auch schädliche Programmanweisungen eingeschleust werden können. Anders als in Mac OS X 10.4 Tiger warnt Mail in Mac OS X 10.5 Leopard beim öffnen solcher Dateianhänge meist nicht den Anwender, dass es sich um ein Programm handelt. Lediglich bei mehrmaligem Aufruf kann es dann vorkommen, dass Mail auf den Umstand hinweist. Es ist anzunehmen, dass Apple mit einem der kommenden Updates die Sicherheitslücke wieder schließen wird. Bis dahin sollten Anwender nur von vertrauenswürdigen Quellen Dateianhänge durch einen Doppelklick öffnen.
Weiterführende Links: