Risque

  • Exécution de code arbitraire

Systèmes affectés

Internet Explorer 5.1 sous Mac OS X.

Résumé

Un fichier « BinHex » ou « MacBinary », téléchargé depuis Internet Explorer, est automatiquement exécuté dès la fin du téléchargement.

Description

Les fichiers de type « BinHex » ou « MacBinary » sont des fichiers binaires exploitables sur le système d'exploitation Mac OS X.

Dans le cas où un fichier binaire « dangereux » pour le système est téléchargé via Internet Explorer, son exécution sera automatiquement lancée à l'issue du téléchargement.

Contournement provisoire

Désactiver le décodage automatique des fichiers binaires sur le système.

Nota : Par défaut, sous Mac OS X, le décodage automatique est activé.

Solution

Appliquer le correctif de sécurité mentionné sur le site Apple :

http://www.apple.com/macosx/upgrade/softwareupdates.html

Documentation