Vreemd.. ik krijg net dit mailtje binnen, gaat dit over die trojans die afgelopen dagen de kop opstaken? Vind namelijk niets over een of andere zogenaamde ernstige exploit op slashdot ofzo..Mac OS X heeft een zeer ernstige kwetsbaarheid ______________________________________________________________________
Alle details: http://www.waarschuwingsdienst.nl/render.html?it=1356
______________________________________________________________________
Nummer : WD-2006-019
Datum : 2006-02-21
Gepubliceerd via : website, e-mail, SMS
Programma : Mac OS X
Versie : Alle versies
Besturingssysteem: Mac OS X
<<< O >>>
KORTE OMSCHRIJVING
In Mac OS X (alle versies) is een zeer ernstige kwetsbaarheid
geconstateerd. Indien u tevens gebruik maakt van de standaard
webbrowser Safari kan uw computer automatisch misbruikt worden.
Door een aanpassing in de Safari webbrowser zorgt u er in ieder
geval voor dat het automatische misbruik niet meer mogelijk is.
<<< O >>>
WAT KAN ER GEBEUREN?
U ontvangt een e-mail van een kwaadwillende met een bijlage of
waarin u uitgenodigd wordt naar een website te gaan. In de bijlage
van de e-mail zit een kwaadaardig programma. Zodra u de bijlage
opent zal het programma geactiveerd worden.
Op de website staan filmpjes of plaatjes die een kwaadaardig
programma in zich hebben. Zodra u het filmpje start of het plaatje
opent zal het programma geactiveerd worden.
Indien u gebruik maakt van de standaard Mac browser Safari loopt u
een extra risico. Deze opent namelijk bij het bezoeken van websites
automatisch bestanden die zich op die website bevinden. Dit zonder
eerst te checken of deze veilig zijn.
Wanneer u verleid wordt een speciale website te bezoeken waarin
het filmpje geopend wordt of gevraagd wordt een e-mail te openen,
kan dit tot gevolg hebben dat:
- (Persoonlijke) gegevens, zoals wachtwoorden of creditcardnummers
worden gestolen.
- Essentiële computerbestanden worden verwijderd, waardoor de
computer niet meer werkt.
- Bestanden worden herschreven waardoor deze niet meer bruikbaar
zijn.
- De computer wordt misbruikt voor aanvallen op andere pc’s via
Internet.
<<< O >>>
HOE WEET IK OF MIJN COMPUTER KWETSBAAR IS?
Wanneer u een Apple computer heeft en gebruik maakt van Mac OS X
(alle versies) bent u kwetsbaar.
<<< O >>>
HOE VERHELP IK DE KWETSBAARHEID?
Zie http://www.waarschuwingsdienst.nl/render.html?it=1356
______________________________________________________________________
En hoezo dit dan? Die trojans vragen toch om je pass, als je die niet geeft gebeurt er toch niets, of ben ik nou gekke henkie?Essentiële computerbestanden worden verwijderd, waardoor de
computer niet meer werkt.
Is dit gewoon stemmingmakerij, of wat?
Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!
