为保护我们的客户,在未进行详尽调查并推出必要的修补程序或发行版之前,Apple 不会公开、讨论或确认安全性问题。要了解有关 Apple 产品安全性的更多信息,请访问 Apple 产品安全性网站。
有关 Apple 产品安全性 PGP 密钥的信息,请参阅“如何使用 Apple 产品安全性 PGP 密钥”。
如果可能,请使用 CVE ID 来查阅漏洞的详细信息。
要了解有关其他安全性更新的信息,请参阅“Apple 安全性更新”。
iTunes 9.2.1
-
iTunes
CVE-ID:CVE-2010-1777
适用于 Mac OS X v10.4.11 或更高版本、Windows 7、Vista、XP SP2 或更高版本
影响:访问恶意制作的网站可能会导致应用程序意外终止或任意代码执行
说明:在处理“itpc:”URL 时存在缓冲区溢出问题。访问恶意制作的“itpc:”URL 可能会导致应用程序意外终止或任意代码执行。此问题已通过改进边界检查得到解决。感谢 Laconic Security 的 Clint Ruoho 报告此问题。