Background Print only logo
Cert logo
på svenska | in English
www.viestintävirasto.fi
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

Kyberturvallisuuskeskus

PL 313
00181 Helsinki

Mediayhteydenotot puhelimitse:
0295 390 248

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puhelinvaihde: 0295 390 100

Tarkat yhteystiedot

Tietoa evästeistä

Kyberturvallisuuskeskus Facebookissa

Etusivu > Haavoittuvuudet > 2012 > Haavoittuvuustiedote 039/2012

Haavoittuvuustiedote 039/2012

Palvelimet ja palvelinsovellukset Työasemat ja loppukäyttäjäsovellukset Verkon aktiivilaitteet Matkaviestimet Sulautetut järjestelmät Muut

9.3.2012

Itunesin versio 10.6 korjaa useita haavoittuvuuksia Webkitissä

     
Kohde: - työasemat ja loppukäyttäjäsovellukset
Lisätietoja
Hyökkäystapa: - etäkäyttö
Lisätietoja
Hyväksikäyttö: - komentojen mielivaltainen suorittaminen
Lisätietoja
Ratkaisu: - korjaava ohjelmistopäivitys
Lisätietoja
Itunes on Applen ohjelmisto jota voidaan käyttää Applen valmistamien kannettavien laitteiden hallintaan. Itunesilla on myös mahdollista ostaa muun muassa musiikkia ja sovelluksia Itunes-verkkokaupasta.

Haavoittuvuudet koskevat Itunesin käyttämää Webkitiä. Haavoittuvuuksien avulla hyökkääjän on mahdollista vaikuttaa Itunesin muistinkäsittelyyn ja mahdollisesti suorittaa omaa ohjelmakoodiaan kohdejärjestelmässä.

HAAVOITTUVAT OHJELMISTOT:

  • Itunes Windowsille ennen versiota 10.6

RATKAISU- JA RAJOITUSMAHDOLLISUUDET:

Päivitä Itunes käyttäen Apple Software Update-ohjelmaa. Itunesin Windows-version voi ladata Windows 7, Windows Vista ja Windows XP Service pack 2 -käyttöjärjestelmille.

LISÄTIETOA:

PÄIVITYSHISTORIA:

9.3.2012, kello 8.42: Julkaistu

Sivua päivitetty 09.03.2012   Tulostusversio Tulostusversio