BU SERVİS, GOOGLE TARAFINDAN SAĞLANAN ÇEVİRİLER İÇEREBİLİR. GOOGLE, HERHANGİ BİR GARANTİ, GÜVENİLİRLİK VE TİCARİ ELVERİŞLİLİK, BELİRLİ BİR AMACA UYGUNLUK VE İHLAL ETMEME GARANTİLERİ DAHİL OLMAK ÜZERE AÇIK VEYA ZIMNİ GARANTİLER DE DAHİL OLMAK ÜZERE, AÇIK VEYA ZIMNİ TÜM GARANTİLERİ REDDEDER.

Kaspersky Lab web sitesi, Google Çeviri tarafından desteklenen çeviri yazılımı kullanılarak size kolaylık sağlamak amacıyla tercüme edilmiştir. Doğru bir çeviri sağlamak için makul çabalar sarf edilmiştir, ancak otomatik çeviri mükemmel değildir ve insan çevirmenlerinin yerini alması amaçlanmamıştır. Çeviriler, Kaspersky Lab web sitesinin kullanıcılarına bir hizmet olarak sunulur ve "olduğu gibi" sağlanır. İngilizce'den başka bir dile çevrilmiş herhangi bir çevirinin doğruluğu, güvenilirliği veya doğruluğu konusunda açık ya da zımni hiçbir garanti verilmemektedir. Çeviri yazılımı sınırlamaları nedeniyle bazı içerikler (görüntüler, videolar, Flash vb. Gibi) doğru bir şekilde çevrilemeyebilir.

KLA10877
ITunes'da birden çok güvenlik açığı
Yüklendi : 07/05/2018
Bulunma tarihi
?
09/25/2016
Şiddet
?
Yüksek
Açıklama

Apple iTunes'da birden fazla ciddi güvenlik açığı bulundu. Kötü amaçlı kullanıcılar bu güvenlik açıklarından yararlanabilir ve hizmet reddine, isteğe bağlı kod çalıştırmaya, güvenlik sınırlamalarını atlatmaya veya hassas bilgiler edinmeye neden olabilir.

Aşağıda güvenlik açıklarının tam listesi

  1. Birden fazla bilinmeyen güvenlik açığı, hizmet reddine veya rasgele kod yürütmesine neden olacak şekilde özel olarak tasarlanmış bir içerik kullanılarak uzaktan kullanılabilir.
  2. Uygunsuz sertifika doğrulaması, hassas bilgiler elde etmek için özel olarak tasarlanmış bir sertifika aracılığıyla uzaktan kullanılabilir.
  3. Güvenlik kısıtlamalarını atlamak için HTTP oturumları manipülasyonları yoluyla bilinmeyen bir güvenlik açığı uzaktan kullanılabilir.
  4. Kısıtlamaların eksikliği, hassas bilgiler elde etmek için özel olarak tasarlanmış bir içerik aracılığıyla uzaktan kullanılabilir.

Teknik detaylar

X.509 sertifikasının hatalı doğrulanmasıyla ilgili Güvenlik Açığı (2) .

Güvenlik açığı (3) , HTTP / 0.9 desteği kullanılarak DNS yeniden oluşturma saldırısı gerçekleştirilerek kullanılabilir.

Konum değişkenindeki kısıtlama eksikliğiyle ilgili (4) güvenlik açığı.

Etkilenmiş ürünler

Apple iTunes sürümleri, Windows'da 12.5.1'den önceki sürümler

Çözüm

En son sürüme güncelle
ITunes'da

Orijinal öneriler

Apple advisory

Etkiler
?
ACE 
[?]

OSI 
[?]

SB 
[?]

DoS 
[?]
Alakalı ürünler
Apple iTunes
CVE-IDS
?

CVE-2016-4758
CVE-2016-4759
CVE-2016-4760
CVE-2016-4762
CVE-2016-4763
CVE-2016-4765
CVE-2016-4766
CVE-2016-4767
CVE-2016-4768
CVE-2016-4769


Orijinaline link