Tietoja iTunes 8.1:n turvallisuussisällöstä
Tässä asiakirjassa kerrotaan iTunes 8.1:n turvallisuussisällöstä.
Apple haluaa suojella asiakkaitaan, eikä siksi paljasta tietoturvaongelmia eikä anna niistä tietoja tai vahvista niitä, ennen kuin täydellinen tutkinta on tehty ja tarpeelliset korjauspäivitykset tai uudet versiot ovat saatavilla. Lisätietoja Applen tuoteturvallisuudesta on Applen tuoteturvallisuussivustossa.
Lisätietoja Applen tuoteturvallisuuden PGP-avaimesta on artikkelissa Applen tuoteturvallisuuden PGP-avaimen käyttäminen.
CVE-tunnuksia käytetään mahdollisuuksien mukaan viittaamaan lisätietoihin haavoittuvuuksista.
Tietoja muista suojauspäivityksistä on artikkelissa Applen suojauspäivitykset.
iTunes 8.1
iTunes
CVE-ID: CVE-2009-0016
Saatavuus: Windows XP tai Vista
Vaikutus: Haitallisen DAAP-viestin lähettäminen saattoi aiheuttaa palveluneston.
Kuvaus: iTunes Digital Audio Access Protocol (DAAP) -viestien käsittelyssä oli päättymätön silmukka. Haitallisen Content-Length-parametrin lähettäminen viestin DAAP-otsikossa saattoi johtaa palvelunestoon. Tämä päivitys korjaa ongelman suorittamalla DAAP -sanomien lisätarkistuksen. Tämä ongelma ei koske Mac OS X -järjestelmiä. Kiitokset Xiaopeng Zhangille, Zhenhua Liulle ja Junfeng Jialle (Fortinet's FortiGuard Global Security Research Team) tämän ongelman ilmoittamisesta.
iTunes
CVE-ID: CVE-2009-0143
Saatavuus: Mac OS X v10.4.10 tai uudempi, Mac OS X Server v10.4.10 tai uudempi, Windows XP tai Vista
Kuvaus: iTunesin podcast-ominaisuudessa oli suunnitteluongelma. Haitallisen podcastin tilaaminen saattoi aiheuttaa todennusikkunan näyttämisen käyttäjälle. Tämä valintaikkuna saattoi houkutella käyttäjän lähettämään iTunes-kirjautumistiedot podcastin palvelimelle. Tämä päivitys korjaa ongelman selkeyttämällä valintaikkunassa näkyvän todennuspyynnön alkuperää. Kiitokset Simon Bellwoodille tämän ongelman ilmoittamisesta.
Tärkeää: Tiedot tuotteista, joita Apple ei ole valmistanut, toimitetaan vain tiedotustarkoituksiin, eikä niitä tule ymmärtää Applen suosituksina. Lisätietoja saat toimittajalta.
Tiedot tuotteista, jotka eivät ole Applen valmistamia, sekä tiedot itsenäisistä verkkosivustoista, jotka eivät ole Applen hallinnoimia tai testaamia, eivät sisällä suosituksia. Apple ei vastaa muiden valmistajien verkkosivustojen tai tuotteiden valikoimasta, toimivuudesta tai käytöstä. Apple ei takaa muiden valmistajien verkkosivustojen tarkkuutta tai luotettavuutta. Saat lisätietoja ottamalla yhteyttä myyjään.