Informationen zum Sicherheitsinhalt von iTunes 10.6
In diesem Dokument finden Sie Informationen zum Sicherheitsinhalt von iTunes 10.6.
Zum Schutz unserer Kunden werden Sicherheitsprobleme von Apple erst dann bekannt gegeben, diskutiert und bestätigt, wenn eine vollständige Untersuchung stattgefunden hat und alle erforderlichen Patches oder Programmversionen verfügbar sind. Nähere Informationen zur Apple-Produktsicherheit finden Sie auf der Website Apple-Produktsicherheit.
Informationen zum Apple PGP-Schlüssel für die Produktsicherheit finden Sie unter "Verwenden des PGP-Schlüssels für die Apple-Produktsicherheit".
Nach Möglichkeit werden zur vereinfachten Bezugnahme auf die Schwachstellen CVE-IDs verwendet.
Informationen zu weiteren Sicherheitsupdates finden Sie unter "Apple-Sicherheitsupdates".
iTunes 10.6
WebKit
Verfügbar für: Windows 7, Vista, XP SP2 oder neuer
Auswirkung: Ein Man-in-the-Middle-Angriff während eines Besuchs im iTunes Store über iTunes könnte zu einem unerwarteten Programmabbruch oder zur Ausführung willkürlichen Codes führen
Beschreibung: In WebKit gab es mehrere Speicherfehler.
CVE-ID
CVE-2011-2825: wushi von team509 in Zusammenarbeit mit der TippingPoint Zero Day Initiative
CVE-2011-2833: Apple
CVE-2011-2846: Arthur Gerkis, miaubiz
CVE-2011-2847: miaubiz, Abhishek Arya (Inferno) vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer
CVE-2011-2854: Abhishek Arya (Inferno) vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer
CVE-2011-2855: Arthur Gerkis, von team509 in Zusammenarbeit mit iDefende VCP
CVE-2011-2857: miaubiz
CVE-2011-2860: Abhishek Arya (Inferno) vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer
CVE-2011-2866: Abhishek Arya (Inferno) vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer
CVE-2011-2867: Dirk Schulze
CVE-2011-2868: Abhishek Arya (Inferno) vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer
CVE-2011-2869: Cris Neckar vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer
CVE-2011-2870: Abhishek Arya (Inferno) vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer
CVE-2011-2871: Abhishek Arya (Inferno) vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer
CVE-2011-2872: Abhishek Arya (Inferno) und Cris Neckar vom Google Chrome-Sicherheitsteam, unter Verwendung von AddressSanitizer
CVE-2011-2873: Abhishek Arya (Inferno) vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer
CVE-2011-2877: miaubiz
CVE-2011-3885: miaubiz
CVE-2011-3888: miaubiz
CVE-2011-3897: pa_kt in Zusammenarbeit mit der Zero Day Initiative von TippingPoint
CVE-2011-3908: Aki Helin von OUSPG
CVE-2011-3909: Google Chrome-Sicherheitsteam (scarybeasts) und Chu
CVE-2012-0591: miaubiz und Martin Barbella
CVE-2012-0592: Alexander Gavrun in Zusammenarbeit mit der Zero Day Initiative von TippingPoint
CVE-2012-0593: Lei Zhang von der Chromium-Entwicklergemeinde
CVE-2012-0594: Adam Klein von der Chromium-Entwicklergemeinde
CVE-2012-0595: Apple
CVE-2012-0596: Abhishek Arya (Inferno) vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer
CVE-2012-0597: miaubiz
CVE-2012-0598: Sergey Glazunov
CVE-2012-0599: Dmytro Gorbunov von SaveSources.com
CVE-2012-0600: Marshall Greenblatt, Dharani Govindan von Google Chrome, miaubiz, Aki Helin von OUSPG, Apple
CVE-2012-0601: Apple
CVE-2012-0602: Apple
CVE-2012-0603: Apple
CVE-2012-0604: Apple
CVE-2012-0605: Apple
CVE-2012-0606: Apple
CVE-2012-0607: Apple
CVE-2012-0608: Abhishek Arya (Inferno) vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer
CVE-2012-0609: Abhishek Arya (Inferno) vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer
CVE-2012-0610: miaubiz, Martin Barbella unter Verwendung von AddressSanitizer
CVE-2012-0611: Martin Barbella unter Verwendung von AddressSanitizer
CVE-2012-0612: Abhishek Arya (Inferno) vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer
CVE-2012-0613: Abhishek Arya (Inferno) vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer
CVE-2012-0614: miaubiz, Martin Barbella unter Verwendung von AddressSanitizer
CVE-2012-0615: Martin Barbella unter Verwendung von AddressSanitizer
CVE-2012-0616: miaubiz
CVE-2012-0617: Martin Barbella unter Verwendung von AddressSanitizer
CVE-2012-0618: Abhishek Arya (Inferno) vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer
CVE-2012-0619: Abhishek Arya (Inferno) vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer
CVE-2012-0620: Abhishek Arya (Inferno) vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer
CVE-2012-0621: Martin Barbella unter Verwendung von AddressSanitizer
CVE-2012-0622: Dave Levin und Abhishek Arya vom Google Chrome-Sicherheitsteam
CVE-2012-0623: Abhishek Arya (Inferno) vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer
CVE-2012-0624: Martin Barbella unter Verwendung von AddressSanitizer
CVE-2012-0625: Martin Barbella
CVE-2012-0626: Abhishek Arya (Inferno) vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer
CVE-2012-0627: Apple
CVE-2012-0628: Slawomir Blazek, miaubiz, Abhishek Arya (Inferno) vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer
CVE-2012-0629: Abhishek Arya (Inferno) vom Google Chrome-Sicherheitsteam
CVE-2012-0630: Sergio Villar Senin von Igalia
CVE-2012-0631: Abhishek Arya (Inferno) vom Google Chrome-Sicherheitsteam
CVE-2012-0632: Cris Neckar vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer
CVE-2012-0633: Apple
CVE-2012-0634: wushi von team509 in Zusammenarbeit mit der Zero Day Initiative von TippingPoint
CVE-2012-0635: Julien Chaffraix von der Chromium-Entwicklergemeinde und Martin Barbella unter Verwendung von AddressSanitizer
CVE-2012-0636: Jeremy Apthorp von Google, Abhishek Arya (Inferno) vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer
CVE-2012-0637: Apple
CVE-2012-0638: Abhishek Arya (Inferno) vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer
CVE-2012-0639: Abhishek Arya (Inferno) vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer
CVE-2012-0648: Apple
Informationen zu nicht von Apple hergestellten Produkten oder nicht von Apple kontrollierten oder geprüften unabhängigen Websites stellen keine Empfehlung oder Billigung dar. Apple übernimmt keine Verantwortung für die Auswahl, Leistung oder Nutzung von Websites und Produkten Dritter. Apple gibt keine Zusicherungen bezüglich der Genauigkeit oder Zuverlässigkeit der Websites Dritter ab. Kontaktiere den Anbieter, um zusätzliche Informationen zu erhalten.