Risque

Exécution de code arbitraire.

Systèmes affectés

Internet Explorer 5.1 sous Mac OS X.

Résumé

Un fichier « BinHex » ou « MacBinary », téléchargé depuis Internet Explorer, est automatiquement exécuté dès la fin du téléchargement.

Description

Les fichiers de type « BinHex » ou « MacBinary » sont des fichiers binaires exploitables sur le système d'exploitation Mac OS X.

Dans le cas où un fichier binaire « dangereux » pour le système est téléchargé via Internet Explorer, son exécution sera automatiquement lancée à l'issue du téléchargement.

Contournement provisoire

Désactiver le décodage automatique des fichiers binaires sur le système.

Nota : Par défaut, sous Mac OS X, le décodage automatique est activé.

Solution

Appliquer le correctif de sécurité mentionné sur le site Apple :

http://www.apple.com/macosx/upgrade/softwareupdates.html

Documentation

Bulletin Microsoft :

http://www.microsoft.com/technet/security/bulletin/ms01-053.asp