|
Piotr Błaszczeć
|
|
wtorek, 20 lipca 2010 21:36 |
|
Clint Ruoho z Laconic Security opublikował informację o luce w aplikacji Apple iTunes, którą to SECUNIA oszacowała jako wysoce krytyczną. Błąd podczas przetwarzania specjalnie przygotowanego linku "itpc:" URI. może doprowadzić do przepełnienia bufora, zdalnego uzyskania dostępu do systemu oraz wykonania jakiegokolwiek kodu.
Luka wykryta została w wersjach niższych niż 9.2.1.
Apple już przygotowało poprawkę (wspomniana wersja 9.2.1), którą można pobrać z linku: http://support.apple.com/kb/HT4263
Więcej na stronie: http://secunia.com/advisories/40660
|