“Chat, petit Chat, iChat tu m’égratignes…”
“… petit polisson, etc, etc…”
La mise à jour de sécurité 2004-099-16 publiée cette nuit par Apple concernait en fait iChat, une vulnérabilité dans le logiciel de messagerie de la Pomme autorisant un interlocuteur à faire exécuter un programme présent sur le disque dur de son interlocuteur, en lui envoyant un “lien” susceptible d’activer celui-ci… sous réserves de cliquer dessus, bien entendu.
Dorénavant, dans le cas où ce type de “lien” renvoyant à une archive locale serait activé, iChat ouvrira une fenêtre du Finder avec le programme incriminé, au lieu de l’exécuter directement. Le document ne dit pas si le programme susceptible d’être ainsi activé est susceptible d’être aussi “malicieux”, selon l’expression consacrée, que la gaillardise du répertoire… :smile
Versions d’iChat concernées :
– iChat AV v2.1 (Mac OS X 10.3 ou ultérieures)
– iChat AV v2.0 (Mac OS X 10.2.8)
– iChat 1.0.1 (Mac OS X 10.2.8)