Összefoglaló
Az Apple iTunes két olyan sérülékenységét jelentették, amelyet kihasználva a támadók feltörhetik a felhasználó rendszerét.
Leírás
Bővebb információ:
CERT-Hungary CH-4731
A sérülékenység sikeres kihasználásával tetszőleges kód futtatható, de ehhez szükséges, hogy a támadó középreállás (Man-in-the-Middle) támadással avatkozzon be a felhasználó és az iTunes store közötti hálózati forgalomba.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Hijacking (Visszaélés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 44262
SECUNIA 44151
CVE-2011-1290 - NVD CVE-2011-1290
CVE-2011-1344 - NVD CVE-2011-1344
CERT-Hungary CH-4731
Gyártói referencia: support.apple.com