Сведения о проблемах системы безопасности, устраняемых в iTunes 11.2

В этой статье описываются проблемы системы безопасности, устраняемые обновлением iTunes 11.2.

Это обновление можно загрузить для последующей установки с помощью функции Обновление ПО или со страницы службы поддержки Apple.

В целях защиты клиентов компания Apple не разглашает информацию о проблемах в системе безопасности, не подтверждает ее и не участвует в ее обсуждении до тех пор, пока не будет полностью завершено изучение соответствующей проблемы и не будут опубликованы все необходимые исправления и выпуски. Дополнительные сведения об обеспечении безопасности продуктов Apple см. на странице Безопасность продуктов Apple.

Информацию об обеспечении безопасности продуктов Apple с помощью PGP-ключа см. в статье Использование PGP-ключа безопасности продуктов Apple.

Там, где это возможно, для ссылки на дополнительную информацию об уязвимостях используются идентификаторы CVE.

Сведения о других обновлениях системы безопасности см. в статье Обновления системы безопасности Apple.

iTunes 11.2

  • iTunes

    Доступно для: ОС Windows 8, Windows 7, Windows Vista, Windows XP с пакетом обновления 3 (SP3) или более поздней версии.

    Воздействие. Злоумышленник, находящийся на привилегированном участке сети, может получить учетные данные iTunes.

    Описание. Заголовки HTTP Set-Cookie поддавались обработке, даже если соединение было разорвано до заполнения строки заголовка. Злоумышленник мог удалить настройки безопасности из файла cookie, разорвав соединение до отправки настроек безопасности, а затем получить значение незащищенного файла cookie. Эта проблема была решена путем игнорирования неполных строк заголовка HTTP.

    Идентификатор CVE

    CVE-2014-1296

  • iTunes

    Доступно для: ОС Windows 8, Windows 7, Windows Vista, Windows XP с пакетом обновления 3 (SP3) или более поздней версии.

    Воздействие. Просмотр вредоносного аудио- или видеофайла может привести к неожиданному завершению работы программы или выполнению произвольного кода

    Описание. В синтаксическом анализе файлов MP4 в iTunes существовала проблема с повреждением памяти. Проблема устранена путем дополнительной проверки границ.

    Идентификатор CVE

    CVE-2014-8842: Карл Смит (Karl Smith) из компании NCC Group

Информация о продуктах, произведенных не компанией Apple, или о независимых веб-сайтах, неподконтрольных и не тестируемых компанией Apple, не носит рекомендательного характера и не рекламируются компанией. Компания Apple не несет никакой ответственности за выбор, функциональность и использование веб-сайтов или продукции сторонних производителей. Компания Apple также не несет ответственности за точность или достоверность данных, размещенных на веб-сайтах сторонних производителей. Помните, что использование любых сведений или продуктов, размещенных в Интернете, сопровождается риском. За дополнительной информацией обращайтесь к поставщику. Другие названия компаний или продуктов могут быть товарными знаками соответствующих владельцев.

Дата публикации: