Informationen zum Sicherheitsinhalt von iTunes 10.6

In diesem Dokument finden Sie Informationen zum Sicherheitsinhalt von iTunes 10.6.

Zum Schutz unserer Kunden werden Sicherheitsprobleme von Apple erst dann bekannt gegeben, diskutiert und bestätigt, wenn eine vollständige Untersuchung stattgefunden hat und alle erforderlichen Patches oder Programmversionen verfügbar sind. Nähere Informationen zur Apple-Produktsicherheit finden Sie auf der Website Apple-Produktsicherheit.

Informationen zum Apple PGP-Schlüssel für die Produktsicherheit finden Sie unter "Verwenden des PGP-Schlüssels für die Apple-Produktsicherheit".

Nach Möglichkeit werden zur vereinfachten Bezugnahme auf die Schwachstellen CVE-IDs verwendet.

Informationen zu weiteren Sicherheitsupdates finden Sie unter "Apple-Sicherheitsupdates".
 

iTunes 10.6

  • WebKit

    Verfügbar für: Windows 7, Vista, XP SP2 oder neuer

    Auswirkung: Ein Man-in-the-Middle-Angriff während eines Besuchs im iTunes Store über iTunes könnte zu einem unerwarteten Programmabbruch oder zur Ausführung willkürlichen Codes führen

    Beschreibung: In WebKit gab es mehrere Speicherfehler.

    CVE-ID

    CVE-2011-2825: wushi von team509 in Zusammenarbeit mit der TippingPoint Zero Day Initiative

    CVE-2011-2833: Apple

    CVE-2011-2846: Arthur Gerkis, miaubiz

    CVE-2011-2847: miaubiz, Abhishek Arya (Inferno) vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2011-2854: Abhishek Arya (Inferno) vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2011-2855: Arthur Gerkis, von team509 in Zusammenarbeit mit iDefende VCP

    CVE-2011-2857: miaubiz

    CVE-2011-2860: Abhishek Arya (Inferno) vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2011-2866: Abhishek Arya (Inferno) vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2011-2867: Dirk Schulze

    CVE-2011-2868: Abhishek Arya (Inferno) vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2011-2869: Cris Neckar vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2011-2870: Abhishek Arya (Inferno) vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2011-2871: Abhishek Arya (Inferno) vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2011-2872: Abhishek Arya (Inferno) und Cris Neckar vom Google Chrome-Sicherheitsteam, unter Verwendung von AddressSanitizer

    CVE-2011-2873: Abhishek Arya (Inferno) vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2011-2877: miaubiz

    CVE-2011-3885: miaubiz

    CVE-2011-3888: miaubiz

    CVE-2011-3897: pa_kt in Zusammenarbeit mit der Zero Day Initiative von TippingPoint

    CVE-2011-3908: Aki Helin von OUSPG

    CVE-2011-3909: Google Chrome-Sicherheitsteam (scarybeasts) und Chu

    CVE-2012-0591: miaubiz und Martin Barbella

    CVE-2012-0592: Alexander Gavrun in Zusammenarbeit mit der Zero Day Initiative von TippingPoint

    CVE-2012-0593: Lei Zhang von der Chromium-Entwicklergemeinde

    CVE-2012-0594: Adam Klein von der Chromium-Entwicklergemeinde

    CVE-2012-0595: Apple

    CVE-2012-0596: Abhishek Arya (Inferno) vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2012-0597: miaubiz

    CVE-2012-0598: Sergey Glazunov

    CVE-2012-0599: Dmytro Gorbunov von SaveSources.com

    CVE-2012-0600: Marshall Greenblatt, Dharani Govindan von Google Chrome, miaubiz, Aki Helin von OUSPG, Apple

    CVE-2012-0601: Apple

    CVE-2012-0602: Apple

    CVE-2012-0603: Apple

    CVE-2012-0604: Apple

    CVE-2012-0605: Apple

    CVE-2012-0606: Apple

    CVE-2012-0607: Apple

    CVE-2012-0608: Abhishek Arya (Inferno) vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2012-0609: Abhishek Arya (Inferno) vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2012-0610: miaubiz, Martin Barbella unter Verwendung von AddressSanitizer

    CVE-2012-0611: Martin Barbella unter Verwendung von AddressSanitizer

    CVE-2012-0612: Abhishek Arya (Inferno) vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2012-0613: Abhishek Arya (Inferno) vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2012-0614: miaubiz, Martin Barbella unter Verwendung von AddressSanitizer

    CVE-2012-0615: Martin Barbella unter Verwendung von AddressSanitizer

    CVE-2012-0616: miaubiz

    CVE-2012-0617: Martin Barbella unter Verwendung von AddressSanitizer

    CVE-2012-0618: Abhishek Arya (Inferno) vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2012-0619: Abhishek Arya (Inferno) vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2012-0620: Abhishek Arya (Inferno) vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2012-0621: Martin Barbella unter Verwendung von AddressSanitizer

    CVE-2012-0622: Dave Levin und Abhishek Arya vom Google Chrome-Sicherheitsteam

    CVE-2012-0623: Abhishek Arya (Inferno) vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2012-0624: Martin Barbella unter Verwendung von AddressSanitizer

    CVE-2012-0625: Martin Barbella

    CVE-2012-0626: Abhishek Arya (Inferno) vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2012-0627: Apple

    CVE-2012-0628: Slawomir Blazek, miaubiz, Abhishek Arya (Inferno) vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2012-0629: Abhishek Arya (Inferno) vom Google Chrome-Sicherheitsteam

    CVE-2012-0630: Sergio Villar Senin von Igalia

    CVE-2012-0631: Abhishek Arya (Inferno) vom Google Chrome-Sicherheitsteam

    CVE-2012-0632: Cris Neckar vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2012-0633: Apple

    CVE-2012-0634: wushi von team509 in Zusammenarbeit mit der Zero Day Initiative von TippingPoint

    CVE-2012-0635: Julien Chaffraix von der Chromium-Entwicklergemeinde und Martin Barbella unter Verwendung von AddressSanitizer

    CVE-2012-0636: Jeremy Apthorp von Google, Abhishek Arya (Inferno) vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2012-0637: Apple

    CVE-2012-0638: Abhishek Arya (Inferno) vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2012-0639: Abhishek Arya (Inferno) vom Google Chrome-Sicherheitsteam unter Verwendung von AddressSanitizer

    CVE-2012-0648: Apple

Informationen zu nicht von Apple gefertigten Produkten sowie nicht von Apple gesteuerte oder geprüfte unabhängige Websites werden ohne Empfehlung und Unterstützung zur Verfügung gestellt. Apple übernimmt keine Verantwortung für die Auswahl, Leistung oder Nutzung von Websites und Produkten Dritter. Apple übernimmt keine Garantie für die Richtigkeit und Zuverlässigkeit von Drittanbieter-Websites. Die Nutzung des Internets birgt Risiken. Kontaktieren Sie den Hersteller, um zusätzliche Informationen zu erhalten. Andere Produkt- und Firmennamen sind möglicherweise Marken ihrer jeweiligen Eigentümer.

Veröffentlichungsdatum: