Om sikkerhetsinnholdet i iTunes 12.6 for Windows

Dette dokumentet beskriver sikkerhetsinnholdet i iTunes 12.6 for Windows.

Om sikkerhetsoppdateringer fra Apple

Av hensyn til kundenes sikkerhet er det Apples praksis ikke å videreformidle, diskutere eller bekrefte sikkerhetsproblemer før det er foretatt en fullstendig undersøkelse og eventuelle nødvendige rettelser eller utgivelser er tilgjengelig. Nylige utgivelser er oppført på siden for Sikkerhetsoppdateringer fra Apple.

For mer informasjon om sikkerhet kan du gå til siden for Apple Produktsikkerhet. Du kan kryptere kommunikasjon med Apple ved å bruke PGP-nøkkelen for Apple Produktsikkerhet.

Apple-sikkerhetsdokumenter refererer til sårbarheter etter CVE-ID når det er mulig.

iTunes 12.6 for Windows

Utgitt 21. mars 2017

APNS-server

Tilgjengelig for: Windows 7 og nyere

Virkning: En angriper i en privilegert nettverksposisjon kan spore en brukers aktivitet

Beskrivelse: Et klientsertifikat ble sendt som vanlig tekst. Problemet ble løst gjennom forbedret sertifikathåndtering.

CVE-2017-2383: Matthias Wachs og Quirin Scheitle fra Technical University Munich (TUM)

Oppføring lagt til 28. mars 2017

iTunes

Tilgjengelig for: Windows 7 og nyere

Virkning: Flere problemer i SQLite

Beskrivelse: Det var flere problemer i SQLite. Disse problemene ble løst ved å oppdatere SQLite til versjon 3.15.2.

CVE-2013-7443

CVE-2015-3414

CVE-2015-3415

CVE-2015-3416

CVE-2015-3717

CVE-2015-6607

CVE-2016-6153

iTunes

Tilgjengelig for: Windows 7 og nyere

Virkning: Flere problemer i expat

Beskrivelse: Det var flere problemer i expat. Disse problemene ble løst ved å oppdatere expat til versjon 2.2.0.

CVE-2009-3270

CVE-2009-3560

CVE-2009-3720

CVE-2012-1147

CVE-2012-1148

CVE-2012-6702

CVE-2015-1283

CVE-2016-0718

CVE-2016-4472

CVE-2016-5300

libxslt

Tilgjengelig for: Windows 7 og nyere

Virkning: Flere sårbarheter i libxslt

Beskrivelse: Flere problemer med skadet minne ble løst gjennom forbedret minnehåndtering.

CVE-2017-5029: Holger Fuhrmannek

Oppføring lagt til 28. mars 2017

WebKit

Tilgjengelig for: Windows 7 og nyere

Virkning: Behandling av skadelig nettinnhold kan føre til utføring av vilkårlig kode

Beskrivelse: Flere problemer med skadet minne ble løst gjennom forbedret minnehåndtering.

CVE-2017-2463: Kai Kang (4B5F5F4B) fra Tencents Xuanwu Lab (tencent.com) arbeider med Trend Micros Zero Day Initiative

Oppføring lagt til 28. mars 2017

WebKit

Tilgjengelig for: Windows 7 og nyere

Virkning: Behandling av skadelig nettinnhold kan eksfiltrere data på tvers av opphav

Beskrivelse: Det var et valideringsproblem i håndteringen av elementer. Problemet ble løst gjennom forbedret validering.

CVE-2017-2479: lokihardt fra Google Project Zero

CVE-2017-2480: lokihardt fra Google Project Zero

CVE-2017-2493: lokihardt fra Google Project Zero

Oppføring oppdatert 24. april 2017

Informasjon om produkter som ikke er laget av Apple, samt uavhengige nettsteder som ikke kontrolleres eller testes av Apple, er gitt uten anbefaling eller godkjenning. Apple påtar seg ikke noe ansvar for utvalget av, bruken av eller ytelsen til nettsteder og produkter fra tredjeparter. Apple garanterer ikke for nøyaktigheten eller påliteligheten til tredjeparters nettsteder. Kontakt leverandøren for mer informasjon.

Publiseringsdato: