Açıklama
Apple iTunes'da birden fazla ciddi güvenlik açığı bulundu. Kötü amaçlı kullanıcılar bu güvenlik açıklarından yararlanabilir ve hizmet reddine, isteğe bağlı kod çalıştırmaya, güvenlik sınırlamalarını atlatmaya veya hassas bilgiler edinmeye neden olabilir.
Aşağıda güvenlik açıklarının tam listesi
- Birden fazla bilinmeyen güvenlik açığı, hizmet reddine veya rasgele kod yürütmesine neden olacak şekilde özel olarak tasarlanmış bir içerik kullanılarak uzaktan kullanılabilir.
- Uygunsuz sertifika doğrulaması, hassas bilgiler elde etmek için özel olarak tasarlanmış bir sertifika aracılığıyla uzaktan kullanılabilir.
- Güvenlik kısıtlamalarını atlamak için HTTP oturumları manipülasyonları yoluyla bilinmeyen bir güvenlik açığı uzaktan kullanılabilir.
- Kısıtlamaların eksikliği, hassas bilgiler elde etmek için özel olarak tasarlanmış bir içerik aracılığıyla uzaktan kullanılabilir.
Teknik detaylar
X.509 sertifikasının hatalı doğrulanmasıyla ilgili Güvenlik Açığı (2) .
Güvenlik açığı (3) , HTTP / 0.9 desteği kullanılarak DNS yeniden oluşturma saldırısı gerçekleştirilerek kullanılabilir.
Konum değişkenindeki kısıtlama eksikliğiyle ilgili (4) güvenlik açığı.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com