這篇文章已封存,而且 Apple 也不會再更新。

關於 iTunes 8.0 的安全性內容

本文提供 iTunes 8.0 安全性內容的相關資訊,此版本可透過「軟體更新」偏好設定或從 Apple 的「下載項目」下載並安裝。

為保障客戶的安全,在進行完整調查並提供所有必要的修補程式或版本之前,Apple 不會揭露、討論或確認安全性問題。若要進一步了解 Apple 產品安全性,請參閱 Apple 產品安全性網站。

如需 Apple 產品安全性 PGP 金鑰的相關資訊,請參閱「如何使用 Apple 產品安全性 PGP 金鑰」。

如有可能,CVE ID 會用來參考安全漏洞,以取得進一步資訊。

若要了解其他安全性更新,請參閱「Apple 安全性更新」。

iTunes 8.0

  • iTunes

    CVE-ID:CVE-2008-3634

    適用於:Mac OS X v10.4.11、Mac OS X Server v10.4.11

    影響:iTunes 中的防火牆警告對話框具誤導性

    說明:當防火牆設定為封鎖 iTunes 音樂共享且使用者在 iTunes 中啟用了「iTunes 音樂共享」時,會顯示警告對話框,錯誤地告知使用者解除封鎖「iTunes 音樂共享」不會影響防火牆的安全性。允許「iTunes 音樂共享」或任何其他服務通過防火牆,會將服務暴露給遠端實體,因而本質上影響安全性。本次更新透過微調警告對話框中的文字來解決此問題。此問題不影響執行 Mac OS X v10.5 或以上版本的系統。感謝 DarkArt Consulting Services, Inc. 的 Eric Hall 回報此問題。

  • iTunes

    CVE-ID:CVE-2008-3636

    適用於:Windows XP 或 Vista

    影響:本機使用者可能取得系統權限

    說明:iTunes 提供的第三方驅動程式可能會觸發整數溢位,並可能允許本機使用者取得系統權限。感謝 Wintercore 的 Ruben Santamarta 回報此問題。

重要事項:非 Apple 製造之產品資訊僅供參考之用,不構成 Apple 之建議或背書。如需更多資訊,請聯絡廠商

發佈日期: