關於 iTunes 8.2 的安全性內容

  • 最後更新: 02 六月, 2009
  • 文章: HT3592

摘要

本文件說明 iTunes 8.2 的安全性內容。

為了保護客戶利益,在執行完整調查並且可以使用所有必要的修補程式或發行版本之前,Apple 不會洩漏、討論或確認安全性問題。若要瞭解有關“Apple 產品安全性”的更多資訊,請造訪 Apple 產品安全性網站。

如需有關“Apple 產品安全性 PGP 金鑰”的資訊,請參閱“How to use the Apple Product Security PGP Key”。

如有可能,可以使用 CVE ID 參閱有關漏洞的進一步資訊。

若要瞭解其他“安全性更新”,請參閱“Apple 安全性更新”。

受影響的產品

產品安全性, iTunes 8 for Windows, iTunes 8 for Mac

iTunes 8.2

  • iTunes

    CVE-ID:CVE-2009-0950

    適用於:Mac OS X v10.4.10 或以上版本、Mac OS X Server v10.4.10 或以上版本、Windows Vista、XP SP2 或以上版本

    影響:造訪惡意製作的網站可能導致應用程式意外終止或執行任意程式碼

    說明:iTunes 剖析“itms:”URL 時,發生堆疊緩衝區溢位問題。存取惡意製作的“itms:”URL 時,可能導致應用程式意外終止或執行任意程式碼。此更新可改善界限檢查機制,進而解決這個問題。感謝 Will Drewry 回報此一問題。

Important: Information about products not manufactured by Apple is provided for information purposes only and does not constitute Apple’s recommendation or endorsement. Please contact the vendor for additional information.