Problema de seguridad en la gestión de ficheros DMG en Mac OS X

Aunque los usuarios de Mac suelen/solemos criticar los problemas de seguridad de Windows, también el sistema operativo de la manzana tienen sus errores. El último de ellos ha sido aireado por el Month of Kernel Bugs, el proyecto que cada día del mes muestra un bug en algún sistema operativo.
En esta ocasión el problema se origina en la forma en que Mac OS X trata los ficheros DMG, ficheros que se tratan como si fueran un sistema de ficheros y que se montan al abrirlos, permitiéndonos acceder a su contenido. Pues un error al tratarlos provoca que se genere un “kernel panic”, lo que nos obliga a reiniciar el ordenador de la forma más brusca, apagándolo y volviéndolo a encender.
Por ahora solo hay una prueba de concepto que cuelga el ordenador, pero convenientemente manipulado podría servir para ejecutar código en nuestro ordenador. Los usuarios de Safari lo tienen peor ya que, por defecto, los ficheros DMG se abren solos al finalizar la descarga, opción que sería recomendable desactivar
Vía | Security Fix.
Más información | Kernel Fun.
Trackbacks
-
1
Vía | genbeta Más información| Security Fix. Más información | Kernel Fun.22 nov 2006 09:19
WSL Weblogs SL
Tecnología
Entretenimiento
Motor y deportes
Por temas
- Ahorro
- Apple
- Bebés
- Belleza
- Ciencia
- Cine
- Cocina
- Competición
- Consumo
- Cultura Alternativa
- Decoración
- Deportes
- Economía
- Empresas
- Empresas TIC
- Fútbol
- Famosos
- Fans
- Fotografía
- Gadgets
- Gays
- Golf
- Literatura
- Lujo
- Móviles
- Música
- Moda
- Moda hombres
- Motor
- Motos
- Niños
- Noche
- Software
- Televisión
- Viajes
- Vida Sana
- Videojuegos
Top 10
Lo+leido
- Google Chrome OS: torpedeando a Microsoft donde más le duele
- Google Chrome OS, sistema operativo para ultraportátiles
- Google Chrome OS: Lo siento chicos, pero no queda pastel para todos
- Oído cocina, otra ración de Freetos
- ViGlance: la superbarra de Windows 7, para Windows XP
- VLC Media Player 1.0 "Goldeneye"
- Quecocinohoy.com, las mejores recetas de cocina a elegir
- 10 alternativas a Pirate Bay
- El precio de Windows 7
- Microsoft te anima a usar Internet Explorer 8 en "modo porno"
Lo+votado
- Screenlets, los widgets del escritorio GNU/Linux (Screencast)
- Google Chrome OS: torpedeando a Microsoft donde más le duele
- Firefox 3.5 versión final ya disponible
- ¿Qué hay de nuevo en HTML5?
- Moovida, el nuevo nombre y diseño de Elisa Media Center (Screencast)
- 10 alternativas a Pirate Bay
- Gmail ahora permite adjuntar archivos de hasta 25 MB
- Microsoft Security Essentials (Morro) sale bien evaluado en los primeros tests
- Global Gaming Factory X AB compra The Pirate Bay
- Liberado VirtualBox 3.0 final
Lo+comentado
- El precio de Windows 7
- Google Chrome OS: Lo siento chicos, pero no queda pastel para todos
- Firefox 3.5 versión final ya disponible
- Google Chrome OS: torpedeando a Microsoft donde más le duele
- Vulnerabilidad crítica en ActiveX de Internet Explorer 8
- 10 alternativas a Pirate Bay
- Liberado VirtualBox 3.0 final
- ViGlance: la superbarra de Windows 7, para Windows XP
- Imagen de la semana: Clever Windows, una nueva idea para GNOME 3.0
- Microsoft Security Essentials (Morro) sale bien evaluado en los primeros tests



