Safari til Mac OS X er sårbar

Artiklen blev oprindeligt publiceret den 21/2/2006

Et sikkerhedshul i browseren Safari til Mac OS X gør det muligt at blive ramt, hvis man besøger et websted med farligt indhold.

Sårbarheden findes, hvis man har slået en funktion til, der åbner sikre filer automatisk. Den sikre fil kan for eksempel være et ZIP-arkiv. Hvis det indeholder en fil med en serie kommandoer, kan de blive afviklet, uden at brugeren opdager det. Brugeren skal blot klikke på et link.

Filen med kommandoerne vil også blive afviklet, selvom den har et ikon, der angiver, at den er for eksempel et billede eller en videofil. Det skyldes, at Mac OS X i ZIP-filer gemmer skjult information om, hvilket program der skal bruges til at åbne de indlagte filer.

Man kan beskytte sig mod sårbarheden ved at slå funktionen fra eller bruge en anden browser.

Links