Se ha descubierto un problema de seguridad en la versión de Mail que incorpora Leopard mediante el cuál un usuario malintencionado podría ejecutar un programa en la máquina remota con tan solo enviar un mail con determinada información.

Desde Heise Security han desarrollado un formulario web que podemos utilizar para saber si somos o no vulnerables. Una vez introducida nuestra dirección de correo nos enviarán un email con una imagen adjunta. Si somos vulnerables, al abrir la imagen se nos abrirá la aplicación Terminal y en ella se ejecutará un script que nos informará de ello. El ejemplo es totalmente inofensivo.

Captura de pantalla del email comprometedor

Captura de pantalla de Terminal una vez ejecutado el script

De momento no hay notificación de Apple acerca del tema por lo que hasta que se pronuncien y saquen un parche que solucione el problema os recomendamos que extreméis las precauciones.

Enlace: Security bug back for Leopard Mail | Vía: planetamac

Recibe cada mañana nuestra newsletter. Una guía para entender lo que importa en relación con la tecnología, la ciencia y la cultura digital.

Procesando...
¡Listo! Ya estás suscrito

También en Hipertextual: