关于 iTunes 9.2.1 的安全性内容

本文介绍了 iTunes 9.2.1 的安全性内容。

为保护我们的客户,在未进行详尽调查并推出必要的修补程序或发行版之前,Apple 不会公开、讨论或确认安全性问题。要了解有关 Apple 产品安全性的更多信息,请访问 Apple 产品安全性网站。

有关 Apple 产品安全性 PGP 密钥的信息,请参阅“如何使用 Apple 产品安全性 PGP 密钥”。

如果可能,请使用 CVE ID 来查阅漏洞的详细信息。

要了解有关其他安全性更新的信息,请参阅“Apple 安全性更新”。

iTunes 9.2.1

  • iTunes

    CVE-ID:CVE-2010-1777

    适用于 Mac OS X v10.4.11 或更高版本、Windows 7、Vista、XP SP2 或更高版本

    影响:访问恶意制作的网站可能会导致应用程序意外终止或任意代码执行

    说明:在处理“itpc:”URL 时存在缓冲区溢出问题。访问恶意制作的“itpc:”URL 可能会导致应用程序意外终止或任意代码执行。此问题已通过改进边界检查得到解决。感谢 Laconic Security 的 Clint Ruoho 报告此问题。

发布日期: