U radu programskog paketa iTunes (za sustave Windows 7, Vista, XP SP2) uočeno je više sigurnosnih propusta. Udaljeni ih napadači mogu iskoristiti za izvođenje DoS napada ili pokretanje proizvoljnog programskog koda.

Paket: iTunes 10.6
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Vista, Microsoft Windows 7
Kritičnost: 6.5
Problem: neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3016, CVE-2011-3021, CVE-2011-3027, CVE-2011-3032, CVE-2011-3034, CVE-2011-3035, CVE-2011-3036, CVE-2011-3037, CVE-2011-3038, CVE-2011-3039, CVE-2011-3040, CVE-2011-3041, CVE-2011-3042, CVE-2011-3043, CVE-2011-3044, CVE-2011-3050, CVE-2011-3053
Izvorni ID preporuke: APPLE-SA-2012-09-12
Izvor: Apple
 
Problem:
Propusti su posljedica višestrukih pogrešaka u rukovanju memorijom u komponenti WebKit. Za detaljniji uvid u propuste preporuča se pregled izvornog upozorenja.

Posljedica:
Napadačima omogućuju rušenje ranjive aplikacije ili pokretanje proizvoljnog programskog koda. Zlouporaba podrazumijeva navođenje korisnika na otvaranje posebno oblikovane web stranice.

Rješenje:
Korisnicima se preporuča korištenje najnovije inačice.


Izvorni tekst preporuke
Idi na vrh