Zračna pošta 3.6 ispravlja potencijalnu ranjivost sheme URL-a

Sigurnost / Zračna pošta 3.6 ispravlja potencijalnu ranjivost sheme URL-a 1 minuta čitanja

Apple Airmail. iTunes



Zračna pošta upravo je objavila ažuriranje koje krpi poznatu sigurnosnu ranjivost usluge e-pošte. Sigurnosni analitičari nedavno su otkrili da je klijent ranjiv na zlonamjerne izrabe koji stranim i neovlaštenim osobama mogu omogućiti pristup i čitanje poslane i primljene e-pošte u kontekstu žrtvinog korisnika. Objavljena zakrpa popravlja ranjive kanale koji su se mogli iskoristiti da bi se dobio takav neopravdani pristup.

Zračna pošta je Appleova verzija sustava Windows Mail. To je u biti 'munjevit' klijent za e-poštu za iPhone i Mac OSX uređaje, pružajući podršku za iOS 11 i Mac OS High Sierra. Aplikacija je zamišljena da bude primarni portal za ime domene iCloud e-pošte. Uključuje i podršku za druge domene kao što su Hotmail, Gmail i AOL koje će biti hostirane i kao dodatne ulazne pošte.



Prema a post na blogu tvrtke Versprite, tvrtke za sigurnosnu analitiku informacijske tehnologije, najnovija verzija klijenta, Airmail 3, koristi dvije stvari za upravljanje uslugom slanja e-pošte: prva je prilagođena shema URL-a, a druga je mjesto skladišta e-pošte. Kao što su objasnili umovi Verspritea, ako se zlonamjerni napadač uspije dokopati ove dvije informacije, mogao bi upotrijebiti phishing mehanizam zasnovan na URL shemi za dohvaćanje svih i svih razgovora e-pošte određenog korisnika zračne pošte.



Iako se ovo iskorištavanje smatra teoretskim, jer još nije viđeno u izvršenju u stvarnom vremenu, Apple je izbacio verziju 3.6 svog klijenta za e-poštu zračne pošte kako bi riješio ovu potencijalnu ranjivost URL sheme. Očekuje se da će se ažuriranje pokrenuti i automatski instalirati na Apple uređaje tijekom sljedećih nekoliko dana kao dio redovitih ažuriranja glavnog okvira. Ako želite odmah ažurirati svoju aplikaciju, ažurirana verzija dostupna je u App Storeu za preuzimanje i instalaciju, kao i aplikacija web stranica .