Sprachen

Informationen zu den Sicherheitsinhalten von iTunes 6 für Windows

In diesem Dokument werden die Sicherheitselemente von iTunes 6 für Windows beschrieben, die mithilfe der Option Software-Aktualisierung oder bei den Apple Downloads geladen und installiert werden können.

Zum Schutz unserer Kunden werden Sicherheitsvorfälle von Apple nicht veröffentlicht, diskutiert oder bestätigt, bis eine vollständige Untersuchung stattgefunden hat und die notwendigen Patches oder Releases zur Verfügung stehen. Weitere Informationen zu Apples Produktsicherheit finden Sie auf der Website Apple Product Security.

Informationen zum Apple Produktsicherheits-PGP-Schlüssel finden Sie hier: „So verwenden Sie den Apple Produktsicherheits-PGP-Schlüssel“.

CVE IDs werden für die Bezugnahme auf die Schwachstellen in weiteren Informationen verwendet, wo dies möglich ist.

Informationen zu weiteren Sicherheits-Updates finden Sie hier: „Apple Sicherheits-Updates“.

iTunes 6 für Windows

  • CVE-ID: CVE-2005-2938

    Verfügbar für: Microsoft Windows XP, Microsoft Windows 2000

    Auswirkung: iTunes 5 für Windows kann das falsche Hilfsprogramm starten.

    Beschreibung: Aufgrund der Art und Weise, in der iTunes 5 für Windows sein Hilfsprogramm startet, werden mehrere Pfade durchsucht, um zu ermitteln, welches Programm ausgeführt werden soll. Dies kann einem böswilligen Benutzer ermöglichen, auf dem lokalen System eine Umgebung zu erstellen, in der von iTunes ein alternatives Programm ausgeführt wird. Dieses Problem wurde mit dem iTunes 6 Release für Windows (2005-10-12), das unter http://www.apple.com/de/itunes/download/ geladen werden kann, bereits gelöst.

Dieser Hinweis wurde jetzt (2005-11-15) veröffentlicht, um eine Koordination mit anderen Herstellern zu ermöglichen, deren Produkte ebenfalls von der Schwachstelle des Hilfsprogramm-Aufrufmechanismus betroffen waren. Wir danken iDEFENSE für die Meldung dieses Problems.

Zuletzt geändert: 04.10.2008
  • Last Modified: 04.10.2008
  • Article: TA23743
  • Views:

    188

Zusätzliche Supportinformationen zum Produkt