iTunes schließt Sicherheitslücke und behebt Fehler

Version 9.2 und älter sind unter Windows anfällig für Buffer Overflows. Mittels manipulierter Links können Angreifer beliebigen Code ausführen.

In Pocket speichern vorlesen Druckansicht 81 Kommentare lesen
Lesezeit: 1 Min.
Von
  • Ronald Eikenberg

Apple hat iTunes in Version 9.2.1 veröffentlicht und schließt damit eine sicherheitsrelevante Schwachstelle: Mit manipulierten itpc:-URLs können Angreifer bei den Windows-Versionen einschließlich 9.2 einen Buffer Overflow provozieren und so beliebigen Code ausführen. Die Lücke kann man über das Netz ausnutzen, etwa in Form manipulierter Webseiten.

Auch Mac-Nutzer profitieren von dem Update: So hat Apple unter anderem ein Problem bei der Aktualisierung von iPod touch und iPhones auf iOS 4.0 beseitigt, das in Zusammenhang mit verschlüsselten Backups aufgetreten ist. Die erste Synchronisation soll nun bei bestimmten Geräten besser vonstatten gehen, zudem wurden veraltete und dadurch inkompatible Dritthersteller-Plug-ins deaktiviert. (rei)