Risque
- Exécution de code arbitraire
Systèmes affectés
Internet Explorer 5.1 sous Mac OS X.
Résumé
Un fichier « BinHex » ou « MacBinary », téléchargé depuis Internet Explorer, est automatiquement exécuté dès la fin du téléchargement.
Description
Les fichiers de type « BinHex » ou « MacBinary » sont des fichiers binaires exploitables sur le système d'exploitation Mac OS X.
Dans le cas où un fichier binaire « dangereux » pour le système est téléchargé via Internet Explorer, son exécution sera automatiquement lancée à l'issue du téléchargement.
Contournement provisoire
Désactiver le décodage automatique des fichiers binaires sur le système.
Nota : Par défaut, sous Mac OS X, le décodage automatique est activé.
Solution
Appliquer le correctif de sécurité mentionné sur le site Apple :
http://www.apple.com/macosx/upgrade/softwareupdates.html
Documentation
- Bulletin Microsoft : http://www.microsoft.com/technet/security/bulletin/ms01-053.asp