本文詳述 iTunes 11.0.3 的安全性內容,可透過軟體更新偏好設定或從 Apple 下載網站下載和安裝。
為保障客戶的安全,在進行完整調查並提供所有必要的修補程式或版本之前,Apple 不會揭露、討論或確認安全性問題。若要瞭解 Apple 產品安全性的更多相關資訊,請參閱 Apple 產品安全性網站。
如需 Apple 產品安全性 PGP 金鑰的相關資訊,請參閱「如何使用 Apple 產品安全性 PGP 金鑰」。
如可能,請利用 CVE ID 參閱有關漏洞的進一步資訊。
若要瞭解其他安全性更新,請參閱「Apple 安全性更新」。
iTunes 11.0.3
- 

- 

iTunes

適用於:Mac OS X v10.6.8 或以上版本、Windows 7、Vista、XP SP2 或以上版本

影響:佔有特殊網路位置的攻擊者可操控 HTTPS 伺服器憑證,導致敏感資訊外洩

說明:iTunes 有憑證驗證問題。有時網路攻擊者可能向 iTunes 提供不可信任的憑證,導致系統接受這些憑證而不顯示警告。 改良憑證驗證機制後,已解決這個問題。

CVE-ID

CVE-2013-1014: ThinkSECURE Pte Ltd 的 Christopher、University of Minnesota 的 Christopher Hickstein

 

- 

- 

iTunes

適用於:Windows 7、Vista、XP SP2 或以上版本

影響:透過 iTunes 瀏覽 iTunes Store 的過程中,中間人攻擊可能導致應用程式意外終止或執行任意程式碼

說明:WebKit 有多個記憶體損毀問題。改良記憶體處理機制後,已解決這些問題。

CVE-ID

CVE-2012-2824:miaubiz

CVE-2012-2857:Arthur Gerkis

CVE-2012-3748:Certified Secure 的 Joost Pol 和 Daan Keuper 與 HP TippingPoint Zero Day Initiative 小組合作

CVE-2012-5112:Pinkie Pie 與 Google Pwnium 2 比賽單位合作

CVE-2013-0879:OUSPG 的 Atte Kettunen

CVE-2013-0912:MWR Labs 的 Nils 和 Jon 與 HP TippingPoint Zero Day Initiative 小組合作

CVE-2013-0948:Google Chrome 安全小組的 Abhishek Arya(Inferno)

CVE-2013-0949:Google Chrome 安全小組的 Abhishek Arya(Inferno)

CVE-2013-0950:Google Chrome 安全小組的 Abhishek Arya(Inferno)

CVE-2013-0951:Apple

CVE-2013-0952:Google Chrome 安全小組的 Abhishek Arya(Inferno)

CVE-2013-0953:Google Chrome 安全小組的 Abhishek Arya(Inferno)

CVE-2013-0954:Google 的 Dominic Cooney 和 Google Chrome 安全小組的 Martin Barbella

CVE-2013-0955:Apple

CVE-2013-0956:Apple 產品安全性

CVE-2013-0958:Google Chrome 安全小組的 Abhishek Arya(Inferno)

CVE-2013-0959:Google Chrome 安全小組的 Abhishek Arya(Inferno)

CVE-2013-0960:Apple

CVE-2013-0961:team509 小組成員 wushi 與 iDefense VCP 合作

CVE-2013-0991: Chromium 開發社群的 Jay Civelli

CVE-2013-0992: Google Chrome 安全小組(Martin Barbella)

CVE-2013-0993: Google Chrome 安全小組(Inferno)

CVE-2013-0994: Google 的 David German

CVE-2013-0995: Google Chrome 安全小組(Inferno)

CVE-2013-0996: Google Chrome 安全小組(Inferno)

CVE-2013-0997: Vitaliy Toropov 與 HP TippingPoint Zero Day Initiative 小組合作

CVE-2013-0998:pa_kt 與 HP TippingPoint Zero Day Initiative 小組合作

CVE-2013-0999:pa_kt 與 HP TippingPoint Zero Day Initiative 小組合作

CVE-2013-1000: Google 安全小組的 Fermin J. Serna

CVE-2013-1001: Ryan Humenick

CVE-2013-1002:Sergey Glazunov

CVE-2013-1003: Google Chrome 安全小組(Inferno)

CVE-2013-1004: Google Chrome 安全小組(Martin Barbella)

CVE-2013-1005: Google Chrome 安全小組(Martin Barbella)

CVE-2013-1006: Google Chrome 安全小組(Martin Barbella)

CVE-2013-1007: Google Chrome 安全小組(Inferno)

CVE-2013-1008:Sergey Glazunov

CVE-2013-1010:miaubiz

CVE-2013-1011: Google Chrome 安全小組(Inferno)