P11555
(百分比(南港棧))
超級版主
UID 5
精華
0
積分 1784
帖子 384
威望 8
P幣 861 $
經驗 531 點
閱讀權限 200
註冊 2000-1-1 來自 中華民國
狀態 離線
|
|
弱點通告:Apple iTunes 含有緩衝區溢位的弱點,請使用者儘速上網更新,以免受駭! | |
| | | 2009/06/05 | | | 風險等級: | 高度威脅 | | | 摘 要: | 由於Apple iTunes 的URL handlers 在處理特定協議之URI 時,含有緩衝區溢位的錯誤,使得惡意人士可利用此弱點製作惡意的URL 內容,並誘使用戶去點擊該URL 連結,造成用戶系統受駭,惡意人士便可於遠端執行任意程式碼、取得受駭系統的完整控制權或發動阻斷服務攻擊(DoS) 等。 中華電信SOC 在此建議使用者應儘速上網升級,以降低受駭風險。 | | | | | | | 影響系統 : | | | | | | | | | 解決辦法: | 請更新至iTunes 8.2 | | | | | | | 細節描述: | iTunes 是蘋果公司(Apple) 推出的媒體播放器軟體,用來播放及管理數位音樂與視訊檔案,目前當紅的iPod 亦是使用iTunes 來管理影音檔案。此外,iTunes 亦能透過網路連線至iTunes 商店,於線上直接購買下載數位音樂、影音視訊、電視節目、iPod 小遊戲及Podcast 等。 Apple iTunes 的URL handlers 在處理特定協議的URI(Uniform Resource Identifier),例如:itms, itmss, daap, pcast 及itpc ,含有緩衝區溢位(stack-based) 的錯誤,使得惡意人士可利用此弱點製作惡意的URL 內容,並誘使用戶去點擊該URL 連結時,若為受影響之應用程式版本,則可能會造成應用程式發生未預期終止,惡意人士便可於遠端執行任意程式碼、取得受駭系統的完整控制權或發動阻斷服務攻擊(DoS) 等。 中華電信SOC 在此建議使用者請勿開啟不明的URLs ,並應儘速上網升級,以降低受駭風險。 | | | | | | | 參考資訊: | Secunia
VUPEN
Apple |
|
|
|
|