關於 iTunes 8.0 的保安內容
本文件說明 iTunes 8.0 的保安內容,有關保安內容可以透過「軟件更新」偏好設定或從「Apple 下載」網站下載和安裝。
為保障客戶的安全,在進行完整調查並提供所有必要的修補程式或版本之前,Apple 不會揭露、討論或確認安全性問題。如要進一步了解 Apple 產品的保安,請參閱 Apple 產品保安網站。
如需 Apple 產品保安 PGP 金鑰的相關資料,請參閱「如何使用 Apple 產品保安 PGP 金鑰」。
在可能的情況下,CVE ID 會用於參照保安漏洞,以提供進一步資料。
如要了解其他保安更新,請參閱「Apple 保安更新」。
iTunes 8.0
iTunes
CVE-ID:CVE-2008-3634
適用於:Mac OS X v10.4.11、Mac OS X Server v10.4.11
影響:iTunes 中的防火牆警告對話框容易令人誤會
說明:當防火牆配置為封鎖 iTunes「音樂共享」,並且用戶已在 iTunes 啟用 iTunes「音樂共享」時,系統會顯示警告對話框,錯誤告知用戶解除封鎖 iTunes「音樂共享」不會影響防火牆的安全性。允許 iTunes「音樂共享」或任何服務繞過防火牆,本質上都會令服務暴露給遠端實體並影響安全性。此更新透過微調警告對話框中的文字解決了該問題。此問題不會影響執行 OS X v10.5 或以上版本的系統。感謝 DarkArt Consulting Services, Inc. 的 Eric Hall 回報此問題。
iTunes
CVE-ID:CVE-2008-3636
適用於:Windows XP 或 Vista
影響:本機用户可能可以取得系統權限
說明:iTunes 提供的第三方驅動程式可能會觸發整數溢出,並可能會允許本機用户取得系統權限。感謝 Wintercore 的 Ruben Santamarta 回報此問題。
重要事項:非 Apple 製產品的資料僅供參考,不構成 Apple 之建議或推薦。聯絡供應商。