关于 iTunes 8.0 的安全性内容

本文介绍了 iTunes 8.0 的安全性内容,这个版本可通过“软件更新”偏好设置或“Apple 下载”进行下载和安装。

为保护我们的客户,在未进行详尽调查并推出必要的修补程序或发布版本之前,Apple 不会公开、讨论或确认安全性问题。要进一步了解 Apple 产品安全性,请参阅“Apple 产品安全性”网站。

如需了解 Apple 产品安全性 PGP 密钥,请参阅“如何使用 Apple 产品安全性 PGP 密钥”。

在可能的情况下,我们会使用 CVE ID 来引用相应的漏洞以提供更多信息。

要了解其他安全性更新,请参阅“Apple 安全性更新”。

iTunes 8.0

  • iTunes

    CVE-ID:CVE-2008-3634

    适用于:Mac OS X v10.4.11、Mac OS X 服务器 v10.4.11

    影响:iTunes 中的防火墙警告对话框具有误导性

    描述:如果防火墙配置为阻止 iTunes 音乐共享,并且用户在 iTunes 中启用了 iTunes 音乐共享,则会显示一个警告对话框,错误地告知用户取消阻止 iTunes 音乐共享不会影响防火墙的安全性。允许 iTunes 音乐共享或任何其他服务通过防火墙可将服务向远程实体公开,实质上会影响安全性。本更新通过优化警告对话框中的文本而解决了这个问题。这个问题不影响运行 Mac OS X v10.5 或更高版本的系统。感谢 DarkArt Consulting Services, Inc. 的 Eric Hall 报告这个问题。

  • iTunes

    CVE-ID:CVE-2008-3636

    适用于:Windows XP 或 Vista

    影响:本地用户或许能够获得系统权限

    描述:随 iTunes 提供的第三方驱动程序可能会触发整数溢出,从而允许本地用户获取系统权限。感谢 Wintercore 的 Ruben Santamarta 报告这个问题。

重要信息:有关非 Apple 制造的产品的信息仅供参考,不构成 Apple 的任何推荐或担保。有关其他信息,请联系供应商

发布日期: