关于 iTunes 8.0 的安全性内容
本文介绍了 iTunes 8.0 的安全性内容,这个版本可通过“软件更新”偏好设置或“Apple 下载”进行下载和安装。
为保护我们的客户,在未进行详尽调查并推出必要的修补程序或发布版本之前,Apple 不会公开、讨论或确认安全性问题。要进一步了解 Apple 产品安全性,请参阅“Apple 产品安全性”网站。
如需了解 Apple 产品安全性 PGP 密钥,请参阅“如何使用 Apple 产品安全性 PGP 密钥”。
在可能的情况下,我们会使用 CVE ID 来引用相应的漏洞以提供更多信息。
要了解其他安全性更新,请参阅“Apple 安全性更新”。
iTunes 8.0
iTunes
CVE-ID:CVE-2008-3634
适用于:Mac OS X v10.4.11、Mac OS X 服务器 v10.4.11
影响:iTunes 中的防火墙警告对话框具有误导性
描述:如果防火墙配置为阻止 iTunes 音乐共享,并且用户在 iTunes 中启用了 iTunes 音乐共享,则会显示一个警告对话框,错误地告知用户取消阻止 iTunes 音乐共享不会影响防火墙的安全性。允许 iTunes 音乐共享或任何其他服务通过防火墙可将服务向远程实体公开,实质上会影响安全性。本更新通过优化警告对话框中的文本而解决了这个问题。这个问题不影响运行 Mac OS X v10.5 或更高版本的系统。感谢 DarkArt Consulting Services, Inc. 的 Eric Hall 报告这个问题。
iTunes
CVE-ID:CVE-2008-3636
适用于:Windows XP 或 Vista
影响:本地用户或许能够获得系统权限
描述:随 iTunes 提供的第三方驱动程序可能会触发整数溢出,从而允许本地用户获取系统权限。感谢 Wintercore 的 Ruben Santamarta 报告这个问题。
重要信息:有关非 Apple 制造的产品的信息仅供参考,不构成 Apple 的任何推荐或担保。有关其他信息,请联系供应商。