U programskom paketu iTunes otkriven je sigurnosna ranjivost koja se može iskoristiti za udaljeno izvođenje programskog koda.

Paket: iTunes 10.5
Operacijski sustavi: Apple Mac OS X 10.5, Apple Mac OS X 10.6, Apple Mac OS X 10.7, Microsoft Windows XP, Microsoft Windows Vista, Microsoft Windows 7
Kritičnost: 5.5
Problem: nepravilno rukovanje ovlastima
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2008-3434
Izvorni ID preporuke: APPLE-SA-2011-11-14
Izvor: Apple
 
Problem:
Do ranjivosti dolazi zbog nedovoljne provjere autentičnosti programskih zakrpi.

Posljedica:
Ranjivost omogućuje izvođenje MITM (eng. man in the middle) napada koji rezultira pokretanjem proizvoljnog programskog koda.

Rješenje:
Svim korisnicima se savjetuje korištenje službene programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh