Összefoglaló
Az Apple fontos frissítést tett elérhetővé az iTunes alkalmazáshoz. A hibajavítások segítségével jogosulatlan kódfuttatásra és adatlopásra is lehetőséget adó sebezhetőségek szüntethetők meg.
Leírás
Az Apple egyelőre nem adott ki részletes tájékoztatást a sérülékenységek technikai hátteréről, mindössze annyit közölt, hogy azok a WebKittel hozhatók összefüggésbe.
A biztonsági hibák közbeékelődéses támadásokat is elősegíthetnek, illetve esetenként a szoftver összeomlását is előidézhetik.
Megoldás
Az iTunes 12.2-es verziójára történő frissítés.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Information disclosure (Információ/adat szivárgás)
Manipulation of data
System access (Rendszer hozzáférés)
execute code
man in the middle
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: support.apple.com
Egyéb referencia: isbk.hu
CVE-2014-3192 - NVD CVE-2014-3192
CVE-2014-4452 - NVD CVE-2014-4452
CVE-2014-4459 - NVD CVE-2014-4459
CVE-2014-4466 - NVD CVE-2014-4466
CVE-2014-4468 - NVD CVE-2014-4468
CVE-2014-4469 - NVD CVE-2014-4469
CVE-2014-4470 - NVD CVE-2014-4470
CVE-2014-4471 - NVD CVE-2014-4471
CVE-2014-4472 - NVD CVE-2014-4472
CVE-2014-4473 - NVD CVE-2014-4473
CVE-2014-4474 - NVD CVE-2014-4474
CVE-2014-4475 - NVD CVE-2014-4475
CVE-2014-4476 - NVD CVE-2014-4476
CVE-2014-4477 - NVD CVE-2014-4477
CVE-2014-4479 - NVD CVE-2014-4479
CVE-2015-1068 - NVD CVE-2015-1068
CVE-2015-1069 - NVD CVE-2015-1069
CVE-2015-1070 - NVD CVE-2015-1070
CVE-2015-1071 - NVD CVE-2015-1071
CVE-2015-1072 - NVD CVE-2015-1072
CVE-2015-1073 - NVD CVE-2015-1073
CVE-2015-1074 - NVD CVE-2015-1074
CVE-2015-1075 - NVD CVE-2015-1075
CVE-2015-1076 - NVD CVE-2015-1076
CVE-2015-1077 - NVD CVE-2015-1077
CVE-2015-1078 - NVD CVE-2015-1078
CVE-2015-1079 - NVD CVE-2015-1079
CVE-2015-1080 - NVD CVE-2015-1080
CVE-2015-1081 - NVD CVE-2015-1081
CVE-2015-1082 - NVD CVE-2015-1082
CVE-2015-1083 - NVD CVE-2015-1083
CVE-2015-1119 - NVD CVE-2015-1119
CVE-2015-1120 - NVD CVE-2015-1120
CVE-2015-1121 - NVD CVE-2015-1121
CVE-2015-1122 - NVD CVE-2015-1122
CVE-2015-1124 - NVD CVE-2015-1124
CVE-2015-1152 - NVD CVE-2015-1152
CVE-2015-1153 - NVD CVE-2015-1153
CVE-2015-1154 - NVD CVE-2015-1154
