War in Mac OS X 10.4 bereits behoben

Gefährlicher Fehler in Apple Mail wieder in Leopard

26.11.2007
So etwas sollte eigentlich nicht passieren: Ein in Mac OS X 10.4 Tiger längst behobener kritischer Fehler im "Mail"-Programm ist im neuen Mac OS X 10.5 "Leopard" plötzlich wieder da.

Das Mail-Programm von Leopard führt beliebige Shell-Befehle aus, wenn diese als Attachment an eine Nachricht angehängt und zusätzlich mit einer vermeintlich harmlosen Dateiendung wie beispielsweise ".jpg" versehen werden. Dazu genügt es, dass der Nutzer den Anhang per Doppelklick öffnet. Secunia bewertet die Schwachstelle aufgrund ihrer potenziell schwerwiegenden Folgen als "hoch kritisch".

Ein Patch ist von Apple bislang noch nicht verfügbar (in Mac OS X 10.4 hatte der Mac-Hersteller den Fehler Anfang März 2006 (!) behoben). Nutzer sollten Anhänge von nicht vertrauenswürdigen Absendern daher nicht einfach öffnen. (tc)