CERT-FI haavoittuvuustiedote 108/2010
20.7.2010
Applelta iTunes-päivitys
| |
|
|
| Kohde: |
- työasemat ja loppukäyttäjäsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- paikallisesti
- ilman kirjautumista
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
- palvelunestohyökkäys
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Apple on julkaissut iTunes-päivityksen Windows-käyttöjärjestelmille. Päivitys korjaa haavoittuvuuden, jonka avulla hyökkääjä voi suorittaa omaa ohjelmakoodia käyttäjän järjestelmässä. Haavoittuvuutta voidaan hyväksikäyttää houkuttelemalla käyttäjä seuraamaan itpc:// -alkuista linkkiä tietyllä tavalla laaditulle www-sivustolle.
HAAVOITTUVAT OHJELMISTOT:
- iTunes ennen versiota 9.2.1
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuvat ohjelmistot valmistajan ohjeiden mukaisesti.
LISÄTIETOA:
PÄIVITYSHISTORIA:
20.7.2010, kello 10.40: Julkaistu
| Sivua päivitetty 20.07.2010 |
|
 |
Tulostusversio |