Mac OS X: un correctif empêche les attaques par des photos piégées
Dans sa mise à jour de
sécurité 2009-003 / Mac OS X v10.5.8, Apple corrige plusieurs brèches
critiques qui pourraient être exploitées par le biais de photos ou
d’images piégées.
Des
individus malintentionnés pourraient créer des images exploitant ces
brèches, pour ainsi exécuter des instructions sur les ordinateurs
distants.
Plusieurs formats d’images sont concernés, notamment PNG, RAW de Canon et OpenEXR.
Le système d’exploitation d’Apple est programmé pour télécharger automatiquement et installer les mises à jour de sécurité.
La mise à jour 2009-003 / Mac OS X v10.5.8
corrige au total 18 failles de sécurité. En plus des vulnérabilités
lors de l’ouverture et de la manipulation de certains types d’images,
des brèches de MobileMe, du Dock, de ColorSync et de CoreTypes.