Informace o bezpečnostním obsahu iTunes 8.0

Tento dokument popisuje bezpečnostní obsah aplikace iTunes 8.0, který jde stáhnout a nainstalovat pomocí předvoleb Aktualizace softwaru nebo z webu Apple se soubory ke stažení.

Apple v zájmu ochrany zákazníků nezveřejňuje, nekomentuje ani nepotvrzuje bezpečnostní problémy, dokud nejsou plně vyšetřené a nejsou k dispozici potřebné opravy nebo aktualizace. Podrobnější informace o zabezpečení produktů Apple najdete na webové stránce Zabezpečení produktů Apple.

Informace o klíči PGP zabezpečení produktů Apple najdete v článku Jak používat klíč PGP zabezpečení produktů Apple.

Pokud je to možné, jako odkazy na další informace o bezpečnostních chybách se používají identifikátory CVE ID.

Informace o dalších bezpečnostních aktualizacích najdete v článku Bezpečnostní aktualizace Apple.

iTunes 8.0

  • iTunes

    CVE-ID: CVE-2008-3634

    K dispozici pro: Mac OS X 10.4.11, Mac OS X Server 10.4.11

    Dopad: Dialogové okno s varováním o firewallu v iTunes je zavádějící.

    Popis: Když je firewall nakonfigurovaný, aby blokoval iTunes Music Sharing, a uživatel iTunes Music Sharing v iTunes povolí, zobrazí se dialogové okno s varováním, které uživatele nesprávně informuje, že odblokování iTunes Music Sharing nemá vliv na zabezpečení firewallu. Povolení iTunes Music Sharing nebo jakékoli jiné služby přes firewall má ze své podstaty vliv na zabezpečení, protože službu odkryje vzdáleným entitám. Tato aktualizace problém řeší vylepšením textu v dialogovém okně s varováním. Tento problém se netýká systémů s Mac OS X 10.5 nebo novějším. Poděkování za nahlášení tohoto problému zaslouží Eric Hall ze společnosti DarkArt Consulting Services, Inc.

  • iTunes

    CVE-ID: CVE-2008-3636

    K dispozici pro: Windows XP nebo Vista

    Dopad: Místní uživatel může získat systémová oprávnění.

    Popis: Ovladač třetí strany poskytnutý s iTunes může vyvolat přetečení celého čísla, a mohl by místnímu uživateli umožnit, aby získal systémová oprávnění. Poděkování za nahlášení tohoto problému zaslouží Ruben Santamarta ze společnosti Wintercore.

Důležité: Informace o produktech, které společnost Apple nevyrábí, jsou poskytovány pouze pro informační účely a nepředstavují doporučení ani podporu společnosti Apple. Pokud potřebujete další informace, kontaktujte dodavatele.

Datum zveřejnění: