Això podria ser utilitzat per a filtrar informació sensible o canviar la configuració del client de correu.

L’investigador Mikko Kenttälä ens explica en el seu blog els detalls tècnics de la vulnerabilitat, que ja va ser solucionada per Apple al juliol del passat any. Si bé els detalls tècnics no han pogut ser publicats fins ara.

Mikko participava en el programa de Bug Bounty d’Apple i estudiava aquelles vulnerabilitats que poguessin ser explotades sense interacció de l’usuari. Durant la recerca va trobar que algunes parts del fitxer descomprimit no s’eliminaven correctament del directori temporal creat per Mail. No sols això, aquest directori temporal no estava limitat al context de l’aplicació, sinó que podia ser accedit amb permisos d’escriptura.

Enllaç de la notícia: https://cutt.ly/zcD1AbJ

Resum de la privadesa

Las cookies son importantes para ti, influyen en tu experiencia de navegación, nos ayudan a proteger tu privacidad y permiten realizar las peticiones que nos solicites a través de la web. Utilizamos cookies propias y de terceros para analizar nuestros servicios y mostrarte publicidad relacionada con tus preferencias en base a un perfil elaborado con tus hábitos de navegación. Puedes "Aceptar" o "Rechazar" aquellas cookies que no sean técnicas, así o también configurar tus preferencias pulsando "Configurar Cookies". Más información, consulta nuestra Política de Cookies.

Galetes estrictament necessàries

Aquest portal web únicament utilitza cookies pròpies amb finalitat tècnica, no recull ni cedeix dades de caràcter personal dels usuaris sense el vostre consentiment. No obstant això, podria contenir enllaços a llocs web de tercers amb polítiques de privadesa alienes a la del XDUC INFORMATICA, SL que vostè podrà decidir si accepta o no quan accedeixi a ells.