image

Ernstige man-in-the-middle-lekken in iTunes gepatcht

donderdag 23 januari 2014, 10:33 door Redactie, 0 reacties

Apple heeft een belangrijke beveiligingsupdate voor iTunes uitgebracht die in totaal 25 lekken verhelpt waardoor een aanvaller in het ergste geval het onderliggende systeem kon overnemen. Uit de advisory van Apple blijkt dat het uitvoeren van willekeurige code alleen mogelijk was op Windowscomputers.

Een iTunesgebruiker zou hiervoor een kwaadaardige video moeten openen of het doelwit van een man-in-the-middle-aanval moeten zijn. Kwetsbaarheden in twee onderdelen van iTunes zorgden ervoor dat als een gebruiker de iTunes Store via iTunes bezocht, het mogelijk was om willekeurige code op de computer uit te voeren.

Een man-in-the-middle-aanval deed zich ook voor bij Mac OS X, alleen was daar de impact kleiner. Een aanvaller met een speciale netwerkpositie zou de inhoud van het iTunes Tutorial-venster kunnen bepalen. iTunes 11.1.4 is er voor Mac OS X 10.6.8 en nieuwer, Windows 8, Windows 7, Windows Vista en Windows XP SP2 en nieuwer. Updaten kan via iTunes zelf of Apple.com.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.