Obsah zabezpečenia v iTunes 12.13.3 pre Windows

V tomto dokumente sa opisuje obsah zabezpečenia v iTunes 12.13.3 pre Windows.

Aktualizácie zabezpečenia spoločnosti Apple

Spoločnosť Apple chráni svojich zákazníkov, a preto nezverejňuje informácie o problémoch so zabezpečením, nediskutuje o nich ani ich nepotvrdzuje, kým sa problémy nepreskúmajú a nie sú k dispozícii opravy alebo nové vydania. Aktuálne vydania sú uvedené na stránke Vydania zabezpečenia Apple.

Dokumenty spoločnosti Apple o zabezpečení podľa možnosti odkazujú na riziká prostredníctvom identifikátorov CVE-ID.

Ďalšie informácie o zabezpečení si prečítajte na stránke Zabezpečenie produktov Apple.

iTunes 12.13.3 pre Windows

Dátum vydania: 12. septembra 2024

iTunes

Dostupné pre: Windows 10 a novší

Dopad: Lokálny útočník môže byť schopný zvýšiť úroveň svojich oprávnení

Popis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením obmedzení.

CVE-2024-44193: Mads Ball, Bocheng Xiang z univerzity vo Fudane

Prehrávanie videa

Dostupné pre: Windows 10 a novší

Dopad: Analýza súboru videa so škodlivým kódom môže viesť k neočakávanému ukončeniu systému

Popis: Dochádzalo k problému s pretečením zásobníka medzipamäte, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2024-44157: Willy R. Vasquez (Texaská univerzita v Austine) a Srikanth Narayanaraju

Dátum pridania záznamu: 7. októbra 2024

Informácie o produktoch, ktoré nevyrába spoločnosť Apple, alebo nezávislých webových stránkach, ktoré nekontroluje ani netestuje spoločnosť Apple, sa poskytujú bez akéhokoľvek odporúčania či podpory. Spoločnosť Apple nenesie žiadnu zodpovednosť v súvislosti s výberom, výkonom alebo používaním webových stránok alebo produktov tretích strán. Spoločnosť Apple neposkytuje žiadne vyhlásenia týkajúce sa presnosti či spoľahlivosti webových stránok tretích strán. Ak chcete získať ďalšie informácie, .

Dátum zverejnenia: