Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Apple itunes versions antérieures à 10.2.2 pour Microsoft Windows.
Résumé
De multiples vulnérabilités dans itunes permettent à un attaquant d'exécuter du code arbitraire à distance.
Description
De multiples vulnérabilités dans le logiciel Webkit intégré dans itunes permettent à un attaquant d'exécuter du code arbitraire par une technique du type 'homme au milieu', lorsque l'utilisateur est connecté à l'itunesStore.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Apple HT4609 du 18 avril 2011 http://support.apple.com/kb/HT4609
- Référence CVE CVE-2011-1290 https://www.cve.org/CVERecord?id=CVE-2011-1290
- Référence CVE CVE-2011-1344 https://www.cve.org/CVERecord?id=CVE-2011-1344