Zum Schutz unserer Kunden werden Sicherheitsprobleme von Apple erst dann bekannt gegeben, diskutiert und bestätigt, wenn eine vollständige Untersuchung stattgefunden hat und alle erforderlichen Patches oder Programmversionen verfügbar sind. Nähere Informationen zur Apple-Produktsicherheit finden Sie auf der Website Apple-Produktsicherheit.
Informationen zum Apple-PGP-Schlüssel für die Produktsicherheit finden Sie unter Verwenden des PGP-Schlüssels für die Apple-Produktsicherheit.
Nach Möglichkeit werden zur vereinfachten Bezugnahme auf die Schwachstellen CVE-IDs verwendet.
Informationen zu weiteren Sicherheitsupdates finden Sie unter Apple-Sicherheitsupdates.
iTunes 12.0.1
- 
	
- 
	
iTunes


	Verfügbar für: Windows 8, Windows 7, Vista, XP SP2 oder neuer


	Auswirkung: Ein Man-in-the-Middle-Angriff während eines Besuchs im iTunes Store über iTunes könnte zu einem unerwarteten Programmabbruch oder zur Ausführung willkürlichen Codes führen.


	Beschreibung: In WebKit gab es mehrere Speicherfehler. Diese Probleme wurden durch eine verbesserte Speicherverwaltung behoben.


	CVE-ID


	CVE-2013-2871: miaubiz


	CVE-2013-2875: miaubiz


	CVE-2013-2909: Atte Kettunen von OUSPG


	CVE-2013-2926: cloudfuzzer


	CVE-2013-2927: cloudfuzzer


	CVE-2013-2928: Google Chrome-Sicherheitsteam


	CVE-2013-5195: Apple


	CVE-2013-5196: Google Chrome-Sicherheitsteam


	CVE-2013-5197: Google Chrome-Sicherheitsteam


	CVE-2013-5198: Apple


	CVE-2013-5199: Apple


	CVE-2013-5225: Google Chrome-Sicherheitsteam


	CVE-2013-5228: Keen Team (@K33nTeam) in Zusammenarbeit mit der HP Zero Day Initiative


	CVE-2013-6625: cloudfuzzer


	CVE-2013-6635: cloudfuzzer


	CVE-2013-6663: Atte Kettunen von OUSPG


	CVE-2014-1268: Apple


	CVE-2014-1269: Apple


	CVE-2014-1270: Apple


	CVE-2014-1289: Apple


	CVE-2014-1290: ant4g0nist (SegFault) in Zusammenarbeit mit der HP Zero-Day Initiative, Google Chrome-Sicherheitsteam


	CVE-2014-1291: Google Chrome-Sicherheitsteam


	CVE-2014-1292: Google Chrome-Sicherheitsteam


	CVE-2014-1293: Google Chrome-Sicherheitsteam


	CVE-2014-1294: Google Chrome-Sicherheitsteam


	CVE-2014-1298: Google Chrome-Sicherheitsteam


	CVE-2014-1299: Google Chrome-Sicherheitsteam, Apple, Renata Hodovan von der Universität Szeged/Samsung Electronics


	CVE-2014-1300: Ian Beer von Google Project Zero in Zusammenarbeit mit der HP Zero Day Initiative


	CVE-2014-1301: Google Chrome-Sicherheitsteam


	CVE-2014-1302: Google Chrome-Sicherheitsteam, Apple


	CVE-2014-1303: KeenTeam in Zusammenarbeit mit der HP Zero Day Initiative


	CVE-2014-1304: Apple


	CVE-2014-1305: Apple


	CVE-2014-1307: Google Chrome-Sicherheitsteam


	CVE-2014-1308: Google Chrome-Sicherheitsteam


	CVE-2014-1309: cloudfuzzer


	CVE-2014-1310: Google Chrome-Sicherheitsteam


	CVE-2014-1311: Google Chrome-Sicherheitsteam


	CVE-2014-1312: Google Chrome-Sicherheitsteam


	CVE-2014-1313: Google Chrome-Sicherheitsteam


	CVE-2014-1323: banty


	CVE-2014-1324: Google Chrome-Sicherheitsteam


	CVE-2014-1325: Apple


	CVE-2014-1326: Apple


	CVE-2014-1327: Google Chrome-Sicherheitsteam, Apple


	CVE-2014-1329: Google Chrome-Sicherheitsteam


	CVE-2014-1330: Google Chrome-Sicherheitsteam


	CVE-2014-1331: cloudfuzzer


	CVE-2014-1333: Google Chrome-Sicherheitsteam


	CVE-2014-1334: Apple


	CVE-2014-1335: Google Chrome-Sicherheitsteam


	CVE-2014-1336: Apple


	CVE-2014-1337: Apple


	CVE-2014-1338: Google Chrome-Sicherheitsteam


	CVE-2014-1339: Atte Kettunen von OUSPG


	CVE-2014-1340: Apple


	CVE-2014-1341: Google Chrome-Sicherheitsteam


	CVE-2014-1342: Apple


	CVE-2014-1343: Google Chrome-Sicherheitsteam


	CVE-2014-1344: Ian Beer von Google Project Zero


	CVE-2014-1362: Apple, miaubiz


	CVE-2014-1363: Apple


	CVE-2014-1364: Apple


	CVE-2014-1365: Google Chrome-Sicherheitsteam, Apple


	CVE-2014-1366: Apple


	CVE-2014-1367: Apple


	CVE-2014-1368: Wushi von Keen Team (Forschungsteam von Keen Cloud Tech)


	CVE-2014-1382: Renata Hodovan von der Universität Szeged/Samsung Electronics


	CVE-2014-1384: Apple


	CVE-2014-1385: Apple


	CVE-2014-1386: ein anonymer Forscher


	CVE-2014-1387: Google Chrome-Sicherheitsteam


	CVE-2014-1388: Apple


	CVE-2014-1389: Apple


	CVE-2014-1390: Apple


	CVE-2014-1713: VUPEN in Zusammenarbeit mit der HP Zero Day Initiative


	CVE-2014-1731: ein anonymes Mitglied der Blink-Entwicklergemeinde


	CVE-2014-4410: Eric Seidel von Google


	CVE-2014-4411: Google Chrome-Sicherheitsteam


	CVE-2014-4412: Apple


	CVE-2014-4413: Apple


	CVE-2014-4414: Apple


	CVE-2014-4415: Apple