Om sikkerhedsindholdet i iTunes 12.5.1 til Windows

I dette dokument beskrives sikkerhedsindholdet i iTunes 12.5.1 til Windows.

Om Apple-sikkerhedsopdateringer

Med henblik på beskyttelse af vores kunder videregiver, drøfter eller bekræfter Apple ikke sikkerhedsanliggender, før en undersøgelse har fundet sted, og programrettelser eller versioner er tilgængelige. De nyeste versioner kan ses på siden om Apple-sikkerhedsopdateringer.

Få flere oplysninger om sikkerhed på siden om Apple-produktsikkerhed. Du kan kryptere din kommunikation med Apple ved hjælp af PGP-nøglen til Apple-produktsikkerhed.

Apple sikkerhedsdokumenterer om muligt henvisninger til sikkerhedsproblemer med et CVE-id.

iTunes 12.5.1 til Windows

Udgivet 13. september 2016

WebKit

Fås til: Windows 7 og nyere versioner

Effekt: Behandling af webindhold med ondsindet kode kan føre til vilkårlig kørsel af kode

Beskrivelse: Der var problemer med parsing i forbindelse med håndtering af fejlprototyper. Dette er løst ved forbedret godkendelse.

CVE-2016-4728: Daniel Divricean

Post tilføjet 20. september 2016

WebKit

Fås til: Windows 7 og nyere versioner

Effekt: Et besøg på et skadeligt websted kan medføre afsløring af følsomme data

Beskrivelse: Der var problemer med tilladelser i forbindelse med håndteringen af lokalitetsvariablen. Dette blev rettet gennem yderligere tjek af ejerskab.

CVE-2016-4758: Masato Kinugawa, Cure53

Post tilføjet 20. september 2016

WebKit

Fås til: Windows 7 og nyere versioner

Effekt: Behandling af webindhold med ondsindet kode kan føre til vilkårlig kørsel af kode

Beskrivelse: Flere problemer med beskadigelse af hukommelse er blevet løst gennem bedre hukommelseshåndtering.

CVE-2016-4759: Tongbo Luo, Palo Alto Networks

CVE-2016-4762: Zheng Huang, Baidu Security Lab

CVE-2016-4766: Apple

CVE-2016-4767: Apple

CVE-2016-4768: Anonym, som arbejder med Trend Micros Zero Day Initiative

Post tilføjet 20. september 2016

WebKit

Fås til: Windows 7 og nyere versioner

Effekt: Et skadeligt websted kan potentielt have adgang til tjenester, som ikke bruger HTTP.

Beskrivelse: Safaris understøttelse af HTTP/0.9 tillod udnyttelse på tværs af protokoller af tjenester, som ikke bruger HTTP, ved hjælp af DNS-gentilknytning. Problemet blev løst ved at begrænse HTTP/0.9-svar til standardporte og annullere ressourceindlæsninger, hvis de blev indlæst med en anden HTTP-protokolversion.

CVE-2016-4760: Jordan Milne

Post tilføjet 20. september 2016

WebKit

Fås til: Windows 7 og nyere versioner

Effekt: Behandling af webindhold med ondsindet kode kan føre til vilkårlig kørsel af kode

Beskrivelse: Et problem med beskadiget hukommelse blev løst via forbedret statusadministration.

CVE-2016-4765: Apple

Post tilføjet 20. september 2016

WebKit

Fås til: Windows 7 og nyere versioner

Effekt: En hacker i en priviligeret netværksposition kan muligvis forstyrre og ændre netværkstrafik til applikationer, der bruger WKWebView med HTTPS

Beskrivelse: Der var problemer med certifikatgodkendelse i forbindelse med håndtering af WKWebView. Problemet er løst ved forbedret godkendelse.

CVE-2016-4763: en anonym anmelder

Post tilføjet 20. september 2016

WebKit

Fås til: Windows 7 og nyere versioner

Effekt: Behandling af webindhold med ondsindet kode kan føre til vilkårlig kørsel af kode

Beskrivelse: Der var et problem med beskadiget hukommelse, som er løst ved forbedret inputvalidering.

CVE-2016-4769: Tongbo Luo, Palo Alto Networks

Post tilføjet 20. september 2016

WebKit

Fås til: Windows 7 og senere versioner

Effekt: Behandling af webindhold med ondsindet kode kan føre til vilkårlig kørsel af kode

Beskrivelse: Flere problemer med ødelagt hukommelse blev løst ved hjælp af forbedret statushåndtering.

CVE-2016-4764: Apple

Post tilføjet 3. november 2016

Oplysninger om produkter, der ikke er produceret af Apple, eller uafhængige websteder, der ikke styres eller testes af Apple, leveres uden Apples anbefaling eller godkendelse. Apple påtager sig intet ansvar, hvad angår valg, ydeevne eller brug af websteder eller produkter fra andre producenter. Apple giver ingen erklæringer med hensyn til nøjagtigheden eller pålideligheden af websteder fra andre producenter. Kontakt producenten for at få flere oplysninger.

Udgivelsesdato: