Informazioni sui contenuti di sicurezza di iTunes 8.0
In questo documento vengono descritti i contenuti di sicurezza di iTunes 8.0, che possono essere scaricati e installati tramite le preferenze di Aggiornamento Software o da Download Apple.
Per proteggere la propria clientela, Apple non divulga, illustra o conferma alcun problema relativo alla sicurezza prima di aver eseguito un’indagine approfondita e messo a disposizione le correzioni o gli aggiornamenti necessari. Consulta il sito web dedicato alla sicurezza dei prodotti Apple per ulteriori informazioni in merito.
Per informazioni sulla chiave PGP per la sicurezza dei prodotti Apple, consulta l'articolo “Come usare la chiave PGP per la sicurezza dei prodotti Apple”.
Quando possibile, vengono utilizzati gli ID CVE per fornire ulteriori informazioni sulle vulnerabilità.
Per informazioni su altri aggiornamenti di sicurezza, consulta la sezione “Aggiornamenti di sicurezza Apple”.
iTunes 8.0
iTunes
CVE-ID: CVE-2008-3634
Disponibile per: Mac OS X 10.4.11, Mac OS X Server 10.4.11
Impatto: la finestra di avviso del firewall in iTunes è fuorviante
Descrizione: quando il firewall è configurato per bloccare Condivisione musica iTunes e l'utente invece la abilita, viene visualizzata una finestra di avviso in cui viene detto in modo errato che lo sblocco di Condivisione musica iTunes non influisce sulla sicurezza del firewall. Consentire Condivisione musica iTunes o qualsiasi altro servizio tramite il firewall influisce intrinsecamente sulla sicurezza ed espone il servizio a entità sconosciute. Questo aggiornamento risolve il problema ridefinendo il testo contenuto nella finestra di avviso. Questo problema non interessa i sistemi con Mac OS X 10.5 o versioni successive. Ringraziamo Eric Hall di DarkArt Consulting Services, Inc. per aver segnalato il problema.
iTunes
CVE-ID: CVE-2008-3636
Disponibile per: Windows XP o Vista
Impatto: un utente locale potrebbe ottenere privilegi di sistema
Descrizione: un driver di terze parti fornito con iTunes potrebbe attivare un overflow di numeri interi e consentire a un utente locale di ottenere privilegi di sistema. Ringraziamo Ruben Santamarta di Wintercore per aver segnalato il problema.
Importante: le informazioni sui prodotti non realizzati da Apple vengono fornite solo a scopo informativo e non costituiscono raccomandazione né approvazione da parte di Apple. Per ulteriori informazioni, contatta il fornitore.