Informationen zum Sicherheitsinhalt von iTunes 10.7

In diesem Dokument finden Sie Informationen zum Sicherheitsinhalt von iTunes 10.7.

Zum Schutz unserer Kunden werden Sicherheitsprobleme von Apple erst dann bekannt gegeben, diskutiert und bestätigt, wenn eine vollständige Untersuchung stattgefunden hat und alle erforderlichen Patches oder Programmversionen verfügbar sind. Nähere Informationen zur Apple-Produktsicherheit finden Sie auf der Website Apple-Produktsicherheit.

Informationen zum Apple-PGP-Schlüssel für die Produktsicherheit finden Sie unter Verwenden des PGP-Schlüssels für die Apple-Produktsicherheit.

Nach Möglichkeit werden zur vereinfachten Bezugnahme auf die Schwachstellen CVE-IDs verwendet.

Informationen zu weiteren Sicherheitsupdates finden Sie unter Apple-Sicherheitsupdates.

iTunes 10.7

  • WebKit

    Verfügbar für: Windows 7, Vista, XP SP2 oder neuer

    Auswirkung: Der Besuch einer in böswilliger Absicht erstellten Website kann zu einem unerwarteten Programmabbruch oder zur Ausführung willkürlichen Codes führen.

    Beschreibung: In WebKit gab es mehrere Speicherfehler. Diese Probleme werden durch eine verbesserte Speicherverwaltung behoben.

    CVE-ID

    CVE-2011-3016: miaubiz

    CVE-2011-3021: Arthur Gerkis

    CVE-2011-3027: miaubiz

    CVE-2011-3032: Arthur Gerkis

    CVE-2011-3034: Arthur Gerkis

    CVE-2011-3035: wushi von team509 in Zusammenarbeit mit iDefense VCP, Arthur Gerkis

    CVE-2011-3036: miaubiz

    CVE-2011-3037: miaubiz

    CVE-2011-3038: miaubiz

    CVE-2011-3039: miaubiz

    CVE-2011-3040: miaubiz

    CVE-2011-3041: miaubiz

    CVE-2011-3042: miaubiz

    CVE-2011-3043: miaubiz

    CVE-2011-3044: Arthur Gerkis

    CVE-2011-3050: miaubiz

    CVE-2011-3053: miaubiz

    CVE-2011-3059: Arthur Gerkis

    CVE-2011-3060: miaubiz

    CVE-2011-3064: Atte Kettunen von OUSPG

    CVE-2011-3068: miaubiz

    CVE-2011-3069: miaubiz

    CVE-2011-3071: pa_kt in Zusammenarbeit mit der Zero Day Initiative von HP

    CVE-2011-3073: Arthur Gerkis

    CVE-2011-3074: Slawomir Blazek

    CVE-2011-3075: miaubiz

    CVE-2011-3076: miaubiz

    CVE-2011-3078: Martin Barbella vom Google Chrome-Sicherheitsteam

    CVE-2011-3081: miaubiz

    CVE-2011-3086: Arthur Gerkis

    CVE-2011-3089: Skylined vom Google Chrome-Sicherheitsteam, miaubiz

    CVE-2011-3090: Arthur Gerkis

    CVE-2011-3105: miaubiz

    CVE-2011-3913: Arthur Gerkis

    CVE-2011-3924: Arthur Gerkis

    CVE-2011-3926: Arthur Gerkis

    CVE-2011-3958: miaubiz

    CVE-2011-3966: Aki Helin von OUSPG

    CVE-2011-3968: Arthur Gerkis

    CVE-2011-3969: Arthur Gerkis

    CVE-2011-3971: Arthur Gerkis

    CVE-2012-0682: Apple-Produktsicherheit

    CVE-2012-0683: Dave Mandelin von Mozilla

    CVE-2012-1520: Martin Barbella vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer, Jose A. Vazquez von spa-s3c.blogspot.com in Zusammenarbeit mit iDefense VCP

    CVE-2012-1521: Skylined vom Google Chrome-Sicherheitsteam, Jose A. Vazquez von spa-s3c.blogspot.com in Zusammenarbeit mit iDefense VCP

    CVE-2012-2817: miaubiz

    CVE-2012-2818: miaubiz

    CVE-2012-2829: miaubiz

    CVE-2012-2831: miaubiz

    CVE-2012-2842: miaubiz

    CVE-2012-2843: miaubiz

    CVE-2012-3589: Dave Mandelin von Mozilla

    CVE-2012-3590: Apple-Produktsicherheit

    CVE-2012-3591: Apple-Produktsicherheit

    CVE-2012-3592: Apple-Produktsicherheit

    CVE-2012-3593: Apple-Produktsicherheit

    CVE-2012-3594: miaubiz

    CVE-2012-3595: Martin Barbella von Google Chrome Security

    CVE-2012-3596: Skylined vom Google Chrome-Sicherheitsteam

    CVE-2012-3597: Abhishek Arya vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2012-3598: Apple-Produktsicherheit

    CVE-2012-3599: Abhishek Arya vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2012-3600: David Levin von der Chromium-Entwicklergemeinde

    CVE-2012-3601: Martin Barbella vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2012-3602: miaubiz

    CVE-2012-3603: Apple-Produktsicherheit

    CVE-2012-3604: Skylined vom Google Chrome-Sicherheitsteam

    CVE-2012-3605: Cris Neckar vom Google Chrome-Sicherheitsteam

    CVE-2012-3606: Abhishek Arya vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2012-3607: Abhishek Arya vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2012-3608: Skylined vom Google Chrome-Sicherheitsteam

    CVE-2012-3609: Skylined vom Google Chrome-Sicherheitsteam

    CVE-2012-3610: Skylined vom Google Chrome-Sicherheitsteam

    CVE-2012-3611: Apple-Produktsicherheit

    CVE-2012-3612: Skylined vom Google Chrome-Sicherheitsteam

    CVE-2012-3613: Abhishek Arya vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2012-3614: Yong Li von Research In Motion, Inc.

    CVE-2012-3615: Stephen Chenney von der Chromium-Entwicklergemeinde

    CVE-2012-3616: Abhishek Arya vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2012-3617: Apple-Produktsicherheit

    CVE-2012-3618: Abhishek Arya vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2012-3620: Abhishek Arya vom Google Chrome-Sicherheitsteam

    CVE-2012-3621: Skylined vom Google Chrome-Sicherheitsteam

    CVE-2012-3622: Abhishek Arya vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2012-3623: Skylined vom Google Chrome-Sicherheitsteam

    CVE-2012-3624: Skylined vom Google Chrome-Sicherheitsteam

    CVE-2012-3625: SkyLined vom Google Chrome-Sicherheitsteam

    CVE-2012-3626: Apple-Produktsicherheit

    CVE-2012-3627: Skylined und Abhishek Arya vom Google Chrome-Sicherheitsteam

    CVE-2012-3628: Apple-Produktsicherheit

    CVE-2012-3629: Abhishek Arya vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2012-3630: Abhishek Arya vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2012-3631: Abhishek Arya vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2012-3632: Abhishek Arya vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2012-3633: Martin Barbella vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2012-3634: Martin Barbella vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2012-3635: Martin Barbella vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2012-3636: Martin Barbella vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2012-3637: Martin Barbella vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2012-3638: Martin Barbella vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2012-3639: Martin Barbella vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2012-3640: miaubiz

    CVE-2012-3641: Slawomir Blazek

    CVE-2012-3642: miaubiz

    CVE-2012-3643: Skylined vom Google Chrome-Sicherheitsteam

    CVE-2012-3644: miaubiz

    CVE-2012-3645: Martin Barbella vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2012-3646: Julien Chaffraix von der Chromium-Entwicklergemeinde, Martin Barbella vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2012-3647: Skylined vom Google Chrome-Sicherheitsteam

    CVE-2012-3648: Abhishek Arya vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2012-3649: Dominic Cooney von Google und Martin Barbella vom Google Chrome-Sicherheitsteam

    CVE-2012-3651: Abhishek Arya und Martin Barbella vom Google Chrome-Sicherheitsteam

    CVE-2012-3652: Martin Barbella vom Google Chrome-Sicherheitsteam

    CVE-2012-3653: Martin Barbella vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2012-3654: Skylined vom Google Chrome-Sicherheitsteam

    CVE-2012-3655: Skylined vom Google Chrome-Sicherheitsteam

    CVE-2012-3656: Abhishek Arya vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2012-3657: Abhishek Arya vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2012-3658: Apple

    CVE-2012-3659: Mario Gomes von netfuzzer.blogspot.com, Abhishek Arya vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2012-3660: Abhishek Arya vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2012-3661: Apple-Produktsicherheit

    CVE-2012-3663: SkyLined vom Google Chrome-Sicherheitsteam

    CVE-2012-3664: Thomas Sepez von der Chromium-Entwicklergemeinde

    CVE-2012-3665: Martin Barbella vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2012-3666: Apple

    CVE-2012-3667: Trevor Squires von propaneapp.com

    CVE-2012-3668: Apple-Produktsicherheit

    CVE-2012-3669: Apple-Produktsicherheit

    CVE-2012-3670: Abhishek Arya vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer, Arthur Gerkis

    CVE-2012-3671: Skylined und Martin Barbella vom Google Chrome-Sicherheitsteam

    CVE-2012-3672: Abhishek Arya vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2012-3673: Abhishek Arya vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2012-3674: SkyLined vom Google Chrome-Sicherheitsteam

    CVE-2012-3675: Abhishek Arya vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2012-3676: Julien Chaffraix von der Chromium-Entwicklergemeinde

    CVE-2012-3677: Apple

    CVE-2012-3678: Apple-Produktsicherheit

    CVE-2012-3679: Chris Leary von Mozilla

    CVE-2012-3680: SkyLined vom Google Chrome-Sicherheitsteam

    CVE-2012-3681: Apple

    CVE-2012-3682: Adam Barth vom Google Chrome-Sicherheitsteam

    CVE-2012-3683: wushi von team509 in Zusammenarbeit mit iDefense VCP

    CVE-2012-3684: kuzzcc

    CVE-2012-3685: Apple-Produktsicherheit

    CVE-2012-3686: Robin Cao von Torch Mobile (Beijing)

    CVE-2012-3687: kuzzcc

    CVE-2012-3688: Abhishek Arya vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2012-3692: Skylined vom Google Chrome-Sicherheitsteam, Apple-Produktsicherheit

    CVE-2012-3699: Abhishek Arya vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2012-3700: Apple-Produktsicherheit

    CVE-2012-3701: Abhishek Arya vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2012-3702: Abhishek Arya vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2012-3703: Apple-Produktsicherheit

    CVE-2012-3704: Skylined vom Google Chrome-Sicherheitsteam

    CVE-2012-3705: Abhishek Arya vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2012-3706: Apple-Produktsicherheit

    CVE-2012-3707: Abhishek Arya vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2012-3708: Apple

    CVE-2012-3709: Apple-Produktsicherheit

    CVE-2012-3710: James Robinson von Google

    CVE-2012-3711: Skylined vom Google Chrome-Sicherheitsteam

    CVE-2012-3712: Abhishek Arya vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

Informationen zu nicht von Apple hergestellten Produkten oder nicht von Apple kontrollierten oder geprüften unabhängigen Websites stellen keine Empfehlung oder Billigung dar. Apple übernimmt keine Verantwortung für die Auswahl, Leistung oder Nutzung von Websites und Produkten Dritter. Apple gibt keine Zusicherungen bezüglich der Genauigkeit oder Zuverlässigkeit der Websites Dritter ab. Kontaktiere den Anbieter, um zusätzliche Informationen zu erhalten.

Veröffentlichungsdatum: