Ez egy archivált cikk, ezért az Apple egy ideje már nem frissíti.

Az iTunes 9.2 biztonsági változásjegyzéke

Ez a dokumentum az iTunes 9.2 biztonsági változásjegyzékét ismerteti.

Vásárlói védelme érdekében az Apple nem hoz nyilvánosságra, tárgyal, illetve erősít meg biztonsági problémákat addig, amíg le nem zajlott a probléma teljes körű kivizsgálása, és el nem érhetők a szükséges javítások vagy szoftverkiadások. Az Apple-termékekkel kapcsolatos biztonsági kérdésekről az Apple termékbiztonsági oldalán olvashat bővebben.

Az Apple termékbiztonsági PGP-kulcsáról Az Apple termékbiztonsági PGP-kulcs használata című cikkben talál bővebb információkat.

Ahol csak lehetséges, a cikk a CVE-azonosítójuk alapján hivatkozik az egyes biztonsági résekre.

Más biztonsági frissítésekről Az Apple biztonsági frissítései című cikkből tájékozódhat.

iTunes 9.2

  • ColorSync

    CVE-azonosító: CVE-2009-1726

    A következőkhöz érhető el: Windows 7, Vista, XP SP2 vagy újabb verzió

    Érintett terület: Előfordult, hogy ártó szándékkal létrehozott, ColorSync-profillal rendelkező képek megtekintése esetén váratlan alkalmazásleállásra vagy tetszőleges programkód végrehajtására került sor.

    Leírás: A beágyazott ColorSync-profilt tartalmazó képek kezelésekor halompuffer-túlcsordulás következett be. Előfordult, hogy ártó szándékkal létrehozott, ColorSync-profillal rendelkező képek megnyitása esetén váratlan alkalmazásleállásra vagy tetszőleges programkód végrehajtására került sor. A hibát a ColorSync-profilok hatékonyabb ellenőrzésével küszöbölték ki. Köszönjük Chris Evansnek (Google Security Team) és Andrzej Dyjaknak, hogy jelentették a problémát.

  • ImageIO

    CVE-azonosító: CVE-2010-1411

    A következőkhöz érhető el: Windows 7, Vista, XP SP2 vagy újabb verzió

    Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott TIFF-fájlok megnyitása esetén váratlan alkalmazásleállásra vagy tetszőleges programkód végrehajtására került sor.

    Leírás: Több egészszám-túlcsordulás is előfordult a TIFF-fájlok kezelésekor, ami halompuffer-túlcsorduláshoz veetett. Az ártó szándékkal létrehozott TIFF-fájlok megnyitása váratlan alkalmazásleállást idézhetett elő, illetve tetszőleges programkód végrehajtására adhatott lehetőséget. Hatékonyabb határérték-ellenőrzéssel küszöbölték ki a problémákat. Köszönjük Kevin Finisterre-nek (digitalmunition.com), hogy jelentette a problémát.

  • WebKit

    CVE-azonosító: CVE-2010-0544, CVE-2010-1119, CVE-2010-1387, CVE-2010-1390, CVE-2010-1392, CVE-2010-1393, CVE-2010-1395, CVE-2010-1396, CVE-2010-1397, CVE-2010-1398, CVE-2010-1399, CVE-2010-1400, CVE-2010-1401, CVE-2010-1402, CVE-2010-1403, CVE-2010-1404, CVE-2010-1405, CVE-2010-1408, CVE-2010-1409, CVE-2010-1410, CVE-2010-1412, CVE-2010-1414, CVE-2010-1415, CVE-2010-1416, CVE-2010-1417, CVE-2010-1418, CVE-2010-1419, CVE-2010-1421, CVE-2010-1422, CVE-2010-1749, CVE-2010-1758, CVE-2010-1759, CVE-2010-1761, CVE-2010-1763, CVE-2010-1769, CVE-2010-1770, CVE-2010-1771, CVE-2010-1774

    A következőkhöz érhető el: Windows 7, Vista, XP SP2 vagy újabb verzió

    Érintett terület: Több biztonsági rés a WebKitben.

    Leírás: A WebKit frissítve lett Safari 5.0-ban és a Safari 4.1-ben található verzióra a biztonsági rések kijavítása érdekében, melyek közül a legsúlyosabb tetszőleges programkód végrehajtásához vezethetett. További információt itt talál.

Fontos: A külső felek webhelyeinek és termékeinek megemlítése kizárólag tájékoztató célt szolgál, és nem értelmezhető sem jóváhagyásként, sem ajánlásként. Az Apple nem vállal felelősséget a harmadik felek webhelyein található információk vagy termékek választékáért, működéséért vagy használatáért. Az Apple ezt csak a felhasználók kényelme érdekében teszi elérhetővé. Az Apple nem tesztelte az ilyen webhelyeken található információkat, és nem tesz nyilatkozatot a pontosságukról vagy a megbízhatóságukról. Az interneten található információk vagy termékek használata kockázatokkal járhat, és az Apple nem vállal felelősséget ezekért. Vegye figyelembe, hogy a harmadik felek webhelyei függetlenek az Apple-től, és az Apple nincs ráhatással az adott webhely tartalmára. További információkért vegye fel a kapcsolatot a gyártóval.

Közzététel dátuma: