สามารถดาวน์โหลดและติดตั้งการอัปเดตนี้โดยใช้ การอัปเดตซอฟต์แวร์ หรือจาก เว็บไซต์การสนับสนุนของ Apple
เพื่อเป็นการป้องกันลูกค้าของเรา Apple จะไม่เปิดเผย อภิปรายหรือยืนยันปัญหาด้านความปลอดภัยจนกว่าจะมีการสืบสวนโดยละเอียดและมีโปรแกรมปะแก้ที่จำเป็นหรือมีการวางจำหน่าย หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับความปลอดภัยของผลิตภัณฑ์ Apple โปรดดูที่เว็บไซต์ การรักษาความปลอดภัยของผลิตภัณฑ์ Apple
สำหรับข้อมูลเกี่ยวกับคีย์ PGP สำหรับความปลอดภัยของผลิตภัณฑ์ Apple โปรดดู "วิธีใช้คีย์ PGP สำหรับความปลอดภัยของผลิตภัณฑ์ Apple"
เมื่อเป็นไปได้ จะใช้ CVE ID เพื่ออ้างอิงเกี่ยวกับข้อมูลเพิ่มเติมเรื่องช่องโหว่ต่างๆ
เพื่อเรียนรู้เพิ่มเติมเกี่ยวกับการอัปเดตความปลอดภัยอื่นๆ โปรดดู การอัปเดตความปลอดภัยของ Apple
iTunes 11.2.1
- 

- 

iTunes

มีให้สำหรับ: Mac OS X v10.6.8 หรือใหม่กว่า

ผลกระทบ: ผู้ใช้เฉพาะเครื่องสามารถทำอันตรายต่อบัญชีผู้ใช้เฉพาะเครื่องอื่นๆ ได้

คำอธิบาย: ในการเริ่มต้นระบบใหม่แต่ละครั้ง สิทธิ์อนุญาตสำหรับไดเร็กทอรี่ /ผู้ใช้ และ /ผู้ใช้/ที่แชร์ จะถูกตั้งค่าให้สามารถเขียนได้ทั่วโลก (World-writable) ซึ่งจะอนุญาตให้สามารถแก้ไขไดเร็กทอรี่เหล่านี้ได้ ปัญหานี้ได้รับการแก้ไขแล้วด้วยการจัดการสิทธิ์อนุญาตที่ปรับปรุงให้ดียิ่งขึ้น สำหรับข้อมูลเนื้อหาทั่วไปของ iTunes 11.2.1 โปรดดู http://support.apple.com/kb/TS5434?viewlocale=th_TH

CVE-ID

CVE-2014-1347