Om säkerhetsinnehållet i iTunes 12.5.1 för Windows

I det här dokumentet beskrivs säkerhetsinnehållet i iTunes 12.5.1 för Windows.

Om säkerhetsuppdateringar från Apple

Apple skyddar sina kunder genom att aldrig avslöja, diskutera eller bekräfta säkerhetsproblem innan en fullständig utredning har genomförts och alla nödvändiga buggfixar eller utgåvor är tillgängliga. Senaste uppdateringar visas på sidan Säkerhetsuppdateringar från Apple.

Mer information om säkerhet finns på sidan Apple Produktsäkerhet. Du kan kryptera kommunikation med Apple genom att använda en PGP-nyckel från Apple Produktsäkerhet.

Apples säkerhetsdokument hänvisar när det är möjligt till sårbarheter med hjälp av CVE-ID.

iTunes 12.5.1 för Windows

Släpptes 13 september 2016

WebKit

Tillgänglig för: Windows 7 och senare

Effekt: Att öppna skadligt webbinnehåll kan leda till godtycklig kodkörning

Beskrivning: Ett tolkningssproblem förekom i hanteringen av felprototyper. Problemet åtgärdades genom förbättrad validering.

CVE-2016-4728: Daniel Divricean

Posten lades till 20 september 2016

WebKit

Tillgänglig för: Windows 7 och senare

Effekt: Besök på en webbplats med skadligt innehåll kan läcka känsliga data

Beskrivning: Ett behörighetsproblem förekom i hanteringen av platsvariabeln. Det åtgärdades genom ytterligare ägarskapskontroller.

CVE-2016-4758: Masato Kinugawa från Cure53

Posten lades till 20 september 2016

WebKit

Tillgänglig för: Windows 7 och senare

Effekt: Att öppna skadligt webbinnehåll kan leda till godtycklig kodkörning

Beskrivning: Flera minnesproblem åtgärdades genom förbättrad minneshantering.

CVE-2016-4759: Tongbo Luo från Palo Alto Networks

CVE-2016-4762: Zheng Huang från Baidu Security Lab

CVE-2016-4766: Apple

CVE-2016-4767: Apple

CVE-2016-4768: En anonym person i samarbete med Trend Micros Zero Day Initiative

Posten lades till 20 september 2016

WebKit

Tillgänglig för: Windows 7 och senare

Effekt: En webbplats med skadligt innehåll kan få åtkomst till icke-HTTP-tjänster

Beskrivning: Safaris stöd för HTTP/0.9 tillät exploatering av icke-HTTP-tjänster med DNS-ombindning genom protokoll över flera platser. Det här problemet åtgärdades genom att begränsa HTTP/0.9-svar på standardportar och blockera inläsning av resurser om dokumentet lästes in med en annan HTTP-protokollversion.

CVE-2016-4760: Jordan Milne

Posten lades till 20 september 2016

WebKit

Tillgänglig för: Windows 7 och senare

Effekt: Att öppna skadligt webbinnehåll kan leda till godtycklig kodkörning

Beskrivning: Ett minnesfel åtgärdades genom förbättrad tillståndshantering.

CVE-2016-4765: Apple

Posten lades till 20 september 2016

WebKit

Tillgänglig för: Windows 7 och senare

Effekt: En angripare med en privilegierad nätverksposition kan påverka nätverkstrafik för program som använder WKWebView med HTTPS

Beskrivning: Det fanns ett valideringsproblem vid hanteringen av WKWebView. Problemet åtgärdades genom förbättrad validering.

CVE-2016-4763: En anonym forskare

Posten lades till 20 september 2016

WebKit

Tillgänglig för: Windows 7 och senare

Effekt: Att öppna skadligt webbinnehåll kan leda till godtycklig kodkörning

Beskrivning: Ett minnesfel åtgärdades genom förbättrad minnesvalidering.

CVE-2016-4769: Tongbo Luo från Palo Alto Networks

Posten lades till 20 september 2016

WebKit

Tillgänglig för: Windows 7 och senare

Effekt: Att öppna skadligt webbinnehåll kan leda till godtycklig kodkörning

Beskrivning: Flera minnesfel åtgärdades genom förbättrad tillståndshantering.

CVE-2016-4764: Apple

Posten lades till 3 november 2016

Information om produkter som inte tillverkas av Apple eller som finns på oberoende webbplatser som inte står under Apples kontroll eller testats av Apple anges endast i informationssyfte och är inte att betrakta som rekommendationer av eller stöd för produkterna. Apple tar inget ansvar för valet eller nyttjandet av webbplatser eller produkter från tredje part och inte heller för produkternas prestanda. Apple garanterar inte att informationen på webbplatser från tredje part är korrekt eller tillförlitlig. Kontakta leverantören för mer information.

Publiceringsdatum: