Acerca do conteúdo de segurança do iTunes 8.0
Resumo
Este documento descreve o conteúdo de segurança do iTunes 8.0, que pode ser descarregado e instalado através das preferências da Actualização de Software ou a partir dos Downloads Apple.
Para protecção dos nossos clientes, a Apple não divulga, discute ou confirma questões de segurança até ter sido efectuada uma investigação completa e estarem disponíveis quaisquer correcções ou versões necessárias. Para obter mais informações sobre a segurança dos produtos Apple, consulte o sítio da Web Segurança dos produtos Apple.
Para obter informações sobre a chave PGP de segurança dos produtos Apple, consulte "Como utilizar a chave PGP de segurança dos produtos Apple."
Sempre que possível, são utilizadas ID CVE para referenciar as vulnerabilidades e dar mais informações.
Para obter mais informações sobre outras actualizações de segurança, consulte "Actualizações de segurança Apple."
Produtos afectados
iTunes, Segurança de produtos
iTunes 8.0
-
iTunes
ID CVE: CVE-2008-3634
Disponível para Mac OS X v10.4.11, Mac OS X Server v10.4.11
Impacto: A caixa de diálogo de aviso da Firewall no iTunes pode induzir o utilizador em erro
Descrição: Quando a firewall se encontra configurada para bloquear a Partilha de música do iTunes e o utilizador activa esta funcionalidade, é apresentada uma caixa de diálogo de alerta que, incorrectamente, informa o utilizador que desbloquear a função de Partilha de música do iTunes não afecta a segurança da firewall. Permitir a Partilha de música do iTunes ou qualquer outro serviço através da Firewall afecta de forma inerente a segurança, expondo o serviço a entidades remotas. Esta actualização soluciona este problema através da reformulação do texto apresentado nesta caixa de diálogo. Este problema não afecta os sistemas Mac OS X v.10.5 ou mais recentes. Os nossos agradecimentos a Eric Hall da DarkArt Consulting Services, Inc. por comunicar este problema.
-
iTunes
ID CVE: CVE-2008-3636
Disponível para: Windows XP ou Vista
Impacto: Um utilizador local pode obter privilégios de sistema
Descrição: Um controlador de terceiros fornecido com o iTunes pode accionar uma ultrapassagem do limite máximo, permitindo a um utilizar local obter privilégios do sistema. Os nossos agradecimentos a Ruben Santamarta da Wintercore por comunicar este problema.
Informações adicionais
Importante: As informações acerca de produtos não fabricados pela Apple são fornecidas apenas para efeitos informativos, não constituindo qualquer recomendação ou conselho da Apple. Contacte o fornecedor para obter informações adicionais.