|
Piotr Błaszczeć
|
|
niedziela, 27 listopada 2011 19:09 |
|
Przed dwoma tygodniami Apple opublikowało wersję 10.5.1 iTunes. Jak mówi ekspert ds. bezpieczeństwa Brian Krebs, jedna z załatanych wówczas luk była znana Apple’owi od ponad 3 lat.
Krebs widział korespondencję, jaką z Apple’em wymieniał Francisco Amato, który latem 2008 poinformował koncern o istnieniu dziury. Jednak przez kolejne 3 lata nie załatano dziury, który pozwalała napastnikowi podsunąć iTunes swoje własne spreparowane oprogramowanie jako oryginalny program z iTunes.
Nie wiadomo, dlaczego firma tak długo zwlekała z wydaniem łaty. Niewykluczone, że o dziurze zapomniano bądź też nie uznano jej za priorytetową, gdyż zagrażała tylko użytkownikom iTunes dla Windows.
[źródło: www.arcabit.pl]
|