Tietoja iTunes 8.1:n turvallisuussisällöstä

Tässä asiakirjassa kerrotaan iTunes 8.1:n turvallisuussisällöstä.

Apple haluaa suojella asiakkaitaan, eikä siksi paljasta tietoturvaongelmia eikä anna niistä tietoja tai vahvista niitä, ennen kuin täydellinen tutkinta on tehty ja tarpeelliset korjauspäivitykset tai uudet versiot ovat saatavilla. Lisätietoja Applen tuoteturvallisuudesta on Applen tuoteturvallisuussivustossa.

Lisätietoja Applen tuoteturvallisuuden PGP-avaimesta on artikkelissa Applen tuoteturvallisuuden PGP-avaimen käyttäminen.

CVE-tunnuksia käytetään mahdollisuuksien mukaan viittaamaan lisätietoihin haavoittuvuuksista.

Tietoja muista suojauspäivityksistä on artikkelissa Applen suojauspäivitykset.

iTunes 8.1

  • iTunes

    CVE-ID: CVE-2009-0016

    Saatavuus: Windows XP tai Vista

    Vaikutus: Haitallisen DAAP-viestin lähettäminen saattoi aiheuttaa palveluneston.

    Kuvaus: iTunes Digital Audio Access Protocol (DAAP) -viestien käsittelyssä oli päättymätön silmukka. Haitallisen Content-Length-parametrin lähettäminen viestin DAAP-otsikossa saattoi johtaa palvelunestoon. Tämä päivitys korjaa ongelman suorittamalla DAAP -sanomien lisätarkistuksen. Tämä ongelma ei koske Mac OS X -järjestelmiä. Kiitokset Xiaopeng Zhangille, Zhenhua Liulle ja Junfeng Jialle (Fortinet's FortiGuard Global Security Research Team) tämän ongelman ilmoittamisesta.

  • iTunes

    CVE-ID: CVE-2009-0143

    Saatavuus: Mac OS X v10.4.10 tai uudempi, Mac OS X Server v10.4.10 tai uudempi, Windows XP tai Vista

    Kuvaus: iTunesin podcast-ominaisuudessa oli suunnitteluongelma. Haitallisen podcastin tilaaminen saattoi aiheuttaa todennusikkunan näyttämisen käyttäjälle. Tämä valintaikkuna saattoi houkutella käyttäjän lähettämään iTunes-kirjautumistiedot podcastin palvelimelle. Tämä päivitys korjaa ongelman selkeyttämällä valintaikkunassa näkyvän todennuspyynnön alkuperää. Kiitokset Simon Bellwoodille tämän ongelman ilmoittamisesta.

Tärkeää: Tiedot tuotteista, joita Apple ei ole valmistanut, toimitetaan vain tiedotustarkoituksiin, eikä niitä tule ymmärtää Applen suosituksina. Lisätietoja saat toimittajalta.

Julkaisupäivämäärä: