Уязвимость в Airmail 3 позволяет мгновенно красть информацию у пользователей Apple

xxxxxxxxxxxxxxxxxxxxx

Andrey Ch

Пользователь
Регистрация
3/1/11
Сообщения
185
Депозит
22000р руб.




Атакующие могут украсть файлы жертвы путем злоупотребления запросами URL, обрабатываемыми программой электронной почты для macOS.
Опасные уязвимости в программном обеспечении Airmail 3, альтернативном почтовом клиенте для macOS, позволяют удаленному злоумышленнику похитить электронные письма и прикрепленные файлы пользователей.
Исследователи из VerSprite обнаружили , что запросы URL, обработанные Airmail 3, могут быть использованы для кражи файлов у жертвы. Злоумышленник может отправить электронное письмо пользователю Airmail 3, содержащее ссылку с запросом URL-адреса, который запускает функцию «отправить почту» приложения. При открытии ссылки злоумышленнику отправляется новое сообщение электронной почты с учетной записи жертвы. В ссылку можно встроить элементы, которые заставят Airmail 3 прикреплять файлы к исходящему сообщению, например, ранее отправленные электронные письма.
Исследователи также смогли обойти HTML-фильтры Airmail для немедленного запуска эксплоита. Если жертва нажимает на просмотр вредоносного сообщения в Airmail 3, эксплоит запускается, и база данных, содержащая сообщения электронной почты жертвы, автоматически отправляется злоумышленнику.
По словам специалистов, существует четыре различных уязвимости, позволяющая реализовать данный сценарий атаки.
 

Larryjed

Пользователь
Регистрация
28/8/13
Сообщения
162
Возраст
54
Адрес
Карелия
Ну мгновенно это конечно врятли. Хотя может быть.
 

GerardoMup

Пользователь
Регистрация
25/4/14
Сообщения
431
Депозит
Сделки только через Гарант-Сервис руб.
Мне тоже так кажется.
 

Rassol

Пользователь
Регистрация
10/7/13
Сообщения
418
Сейчас всё может быть.
 

nsvi

Рыбный барон
Доверенный участник
Регистрация
15/1/11
Сообщения
724
Гарант-сделки
29
возможно
 

vlev

Пользователь
Регистрация
9/1/11
Сообщения
189
согласен