เกี่ยวกับเนื้อหาความปลอดภัยของ iTunes 11.2.1

เอกสารนี้จะอธิบายเนื้อหาความปลอดภัยของ iTunes 11.2.1

สามารถดาวน์โหลดและติดตั้งการอัปเดตนี้โดยใช้ การอัปเดตซอฟต์แวร์ หรือจาก เว็บไซต์การสนับสนุนของ Apple

เพื่อเป็นการป้องกันลูกค้าของเรา Apple จะไม่เปิดเผย อภิปรายหรือยืนยันปัญหาด้านความปลอดภัยจนกว่าจะมีการสืบสวนโดยละเอียดและมีโปรแกรมปะแก้ที่จำเป็นหรือมีการวางจำหน่าย หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับความปลอดภัยของผลิตภัณฑ์ Apple โปรดดูที่เว็บไซต์ การรักษาความปลอดภัยของผลิตภัณฑ์ Apple

สำหรับข้อมูลเกี่ยวกับคีย์ PGP สำหรับความปลอดภัยของผลิตภัณฑ์ Apple โปรดดู "วิธีใช้คีย์ PGP สำหรับความปลอดภัยของผลิตภัณฑ์ Apple"

เมื่อเป็นไปได้ จะใช้ CVE ID เพื่ออ้างอิงเกี่ยวกับข้อมูลเพิ่มเติมเรื่องช่องโหว่ต่างๆ

เพื่อเรียนรู้เพิ่มเติมเกี่ยวกับการอัปเดตความปลอดภัยอื่นๆ โปรดดู การอัปเดตความปลอดภัยของ Apple

iTunes 11.2.1

  • iTunes

    มีให้สำหรับ: Mac OS X v10.6.8 หรือใหม่กว่า

    ผลกระทบ: ผู้ใช้เฉพาะเครื่องสามารถทำอันตรายต่อบัญชีผู้ใช้เฉพาะเครื่องอื่นๆ ได้

    คำอธิบาย: ในการเริ่มต้นระบบใหม่แต่ละครั้ง สิทธิ์อนุญาตสำหรับไดเร็กทอรี่ /ผู้ใช้ และ /ผู้ใช้/ที่แชร์ จะถูกตั้งค่าให้สามารถเขียนได้ทั่วโลก (World-writable) ซึ่งจะอนุญาตให้สามารถแก้ไขไดเร็กทอรี่เหล่านี้ได้ ปัญหานี้ได้รับการแก้ไขแล้วด้วยการจัดการสิทธิ์อนุญาตที่ปรับปรุงให้ดียิ่งขึ้น สำหรับข้อมูลเนื้อหาทั่วไปของ iTunes 11.2.1 โปรดดู http://support.apple.com/kb/TS5434?viewlocale=th_TH

    CVE-ID

    CVE-2014-1347

 

การให้ข้อมูลเกี่ยวกับผลิตภัณฑ์ที่ไม่ได้ผลิตโดย Apple หรือเว็บไซต์อิสระที่ Apple ไม่ได้ควบคุมหรือทดสอบไม่ถือเป็นการแนะนำหรือการรับรองใดๆ Apple จะไม่รับผิดชอบในส่วนที่เกี่ยวข้องกับการเลือก ประสิทธิภาพการทำงาน หรือการใช้งานเว็บไซต์หรือผลิตภัณฑ์ของบริษัทอื่น Apple ไม่รับรองความถูกต้องหรือความน่าเชื่อถือของเว็บไซต์ของบริษัทอื่น โปรดติดต่อผู้จำหน่ายหากต้องการข้อมูลเพิ่มเติม

วันที่เผยแพร่: