Tietoja iTunes 8.1:n turvallisuussisällöstä
Tässä asiakirjassa kerrotaan iTunes 8.1:n turvallisuussisällöstä.
Apple haluaa suojella asiakkaitaan, eikä siksi paljasta tietoturvaongelmia eikä anna niistä tietoja tai vahvista niitä, ennen kuin täydellinen tutkinta on tehty ja tarpeelliset korjauspäivitykset tai uudet versiot ovat saatavilla. Lisätietoja Applen tuoteturvallisuudesta on Applen tuoteturvallisuussivustossa.
Lisätietoja Applen tuoteturvallisuuden PGP-avaimesta on artikkelissa Applen tuoteturvallisuuden PGP-avaimen käyttäminen.
CVE-tunnuksia käytetään mahdollisuuksien mukaan viittaamaan lisätietoihin haavoittuvuuksista.
Tietoja muista suojauspäivityksistä on artikkelissa Applen suojauspäivitykset.
iTunes 8.1
iTunes
CVE-ID: CVE-2009-0016
Saatavuus: Windows XP tai Vista
Vaikutus: Haitallisen DAAP-viestin lähettäminen saattoi aiheuttaa palveluneston.
Kuvaus: iTunes Digital Audio Access Protocol (DAAP) -viestien käsittelyssä oli päättymätön silmukka. Haitallisen Content-Length-parametrin lähettäminen viestin DAAP-otsikossa saattoi johtaa palvelunestoon. Tämä päivitys korjaa ongelman suorittamalla DAAP -sanomien lisätarkistuksen. Tämä ongelma ei koske Mac OS X -järjestelmiä. Kiitokset Xiaopeng Zhangille, Zhenhua Liulle ja Junfeng Jialle (Fortinet's FortiGuard Global Security Research Team) tämän ongelman ilmoittamisesta.
iTunes
CVE-ID: CVE-2009-0143
Saatavuus: Mac OS X v10.4.10 tai uudempi, Mac OS X Server v10.4.10 tai uudempi, Windows XP tai Vista
Kuvaus: iTunesin podcast-ominaisuudessa oli suunnitteluongelma. Haitallisen podcastin tilaaminen saattoi aiheuttaa todennusikkunan näyttämisen käyttäjälle. Tämä valintaikkuna saattoi houkutella käyttäjän lähettämään iTunes-kirjautumistiedot podcastin palvelimelle. Tämä päivitys korjaa ongelman selkeyttämällä valintaikkunassa näkyvän todennuspyynnön alkuperää. Kiitokset Simon Bellwoodille tämän ongelman ilmoittamisesta.
Tärkeää: Tiedot tuotteista, joita Apple ei ole valmistanut, toimitetaan vain tiedotustarkoituksiin, eikä niitä tule ymmärtää Applen suosituksina. Lisätietoja saat toimittajalta.