關於 iTunes 8.0 的保安內容

本文件說明 iTunes 8.0 的保安內容,有關保安內容可以透過「軟件更新」偏好設定或從「Apple 下載」網站下載和安裝。

為保障客戶的安全,在進行完整調查並提供所有必要的修補程式或版本之前,Apple 不會揭露、討論或確認安全性問題。如要進一步了解 Apple 產品的保安,請參閱 Apple 產品保安網站。

如需 Apple 產品保安 PGP 金鑰的相關資料,請參閱「如何使用 Apple 產品保安 PGP 金鑰」。

在可能的情況下,CVE ID 會用於參照保安漏洞,以提供進一步資料。

如要了解其他保安更新,請參閱「Apple 保安更新」。

iTunes 8.0

  • iTunes

    CVE-ID:CVE-2008-3634

    適用於:Mac OS X v10.4.11、Mac OS X Server v10.4.11

    影響:iTunes 中的防火牆警告對話框容易令人誤會

    說明:當防火牆配置為封鎖 iTunes「音樂共享」,並且用戶已在 iTunes 啟用 iTunes「音樂共享」時,系統會顯示警告對話框,錯誤告知用戶解除封鎖 iTunes「音樂共享」不會影響防火牆的安全性。允許 iTunes「音樂共享」或任何服務繞過防火牆,本質上都會令服務暴露給遠端實體並影響安全性。此更新透過微調警告對話框中的文字解決了該問題。此問題不會影響執行 OS X v10.5 或以上版本的系統。感謝 DarkArt Consulting Services, Inc. 的 Eric Hall 回報此問題。

  • iTunes

    CVE-ID:CVE-2008-3636

    適用於:Windows XP 或 Vista

    影響:本機用户可能可以取得系統權限

    說明:iTunes 提供的第三方驅動程式可能會觸發整數溢出,並可能會允許本機用户取得系統權限。感謝 Wintercore 的 Ruben Santamarta 回報此問題。

重要事項:非 Apple 製產品的資料僅供參考,不構成 Apple 之建議或推薦。聯絡供應商

發佈日期: