Найдена ошибка в операционной системе MaxOS X, которая позволяет
исполнять код при распаковке ZIP-архива. Эту ошибку обнаружил немецкий
исследователь Михаэль Лин. Она позволяет с помощью манипулирования
метаданными в ZIP-архиве исполнить файл во время распаковки архива.
Причем Лин выпустил эксплойт для этой уязвимости, который написан для
среды Metasploit Framework. Эту ошибку можно эксплуатировать с помощью
злонамеренного Web-сайта, на котором ZIP-архив будет разархивирован
браузером Safari, либо с помощью электронного письма, которое будет
просмотрено почтовой системой Apple Mail. Компания Apple еще не
выпустила исправления для этой ошибки, поэтому она вполне действительна
и для недавно выпущенной версии MacOS X 10.4.5. Такая ситуация
потенциально опасна как для возникновения вирусной эпидемии, так и для
заражения троянскими программами. Поэтому пользователям операционной
системы MacOS рекомендуется не открывать архивов, пришедших из
непроверенных источников и не загружать их с подозрительных сайтов.