Összefoglaló
Az Apple fontos frissítést tett elérhetővé az iTunes alkalmazáshoz. A hibajavítások segítségével jogosulatlan kódfuttatásra és adatlopásra is lehetőséget adó sebezhetőségek szüntethetők meg.
Leírás
Az Apple egyelőre nem adott ki részletes tájékoztatást a sérülékenységek technikai hátteréről, mindössze annyit közölt, hogy azok a WebKittel hozhatók összefüggésbe.
A biztonsági hibák közbeékelődéses támadásokat is elősegíthetnek, illetve esetenként a szoftver összeomlását is előidézhetik.
Megoldás
Az iTunes 12.2-es verziójára történő frissítés.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Information disclosure (Információ/adat szivárgás)
Manipulation of data
System access (Rendszer hozzáférés)
execute code
man in the middle
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: support.apple.com
Egyéb referencia: isbk.hu
CVE-2014-3192 - NVD CVE-2014-3192
CVE-2014-4452 - NVD CVE-2014-4452
CVE-2014-4459 - NVD CVE-2014-4459
CVE-2014-4466 - NVD CVE-2014-4466
CVE-2014-4468 - NVD CVE-2014-4468
CVE-2014-4469 - NVD CVE-2014-4469
CVE-2014-4470 - NVD CVE-2014-4470
CVE-2014-4471 - NVD CVE-2014-4471
CVE-2014-4472 - NVD CVE-2014-4472
CVE-2014-4473 - NVD CVE-2014-4473
CVE-2014-4474 - NVD CVE-2014-4474
CVE-2014-4475 - NVD CVE-2014-4475
CVE-2014-4476 - NVD CVE-2014-4476
CVE-2014-4477 - NVD CVE-2014-4477
CVE-2014-4479 - NVD CVE-2014-4479
CVE-2015-1068 - NVD CVE-2015-1068
CVE-2015-1069 - NVD CVE-2015-1069
CVE-2015-1070 - NVD CVE-2015-1070
CVE-2015-1071 - NVD CVE-2015-1071
CVE-2015-1072 - NVD CVE-2015-1072
CVE-2015-1073 - NVD CVE-2015-1073
CVE-2015-1074 - NVD CVE-2015-1074
CVE-2015-1075 - NVD CVE-2015-1075
CVE-2015-1076 - NVD CVE-2015-1076
CVE-2015-1077 - NVD CVE-2015-1077
CVE-2015-1078 - NVD CVE-2015-1078
CVE-2015-1079 - NVD CVE-2015-1079
CVE-2015-1080 - NVD CVE-2015-1080
CVE-2015-1081 - NVD CVE-2015-1081
CVE-2015-1082 - NVD CVE-2015-1082
CVE-2015-1083 - NVD CVE-2015-1083
CVE-2015-1119 - NVD CVE-2015-1119
CVE-2015-1120 - NVD CVE-2015-1120
CVE-2015-1121 - NVD CVE-2015-1121
CVE-2015-1122 - NVD CVE-2015-1122
CVE-2015-1124 - NVD CVE-2015-1124
CVE-2015-1152 - NVD CVE-2015-1152
CVE-2015-1153 - NVD CVE-2015-1153
CVE-2015-1154 - NVD CVE-2015-1154