Risque
- Contournement de la politique de sécurité
Systèmes affectés
iTunes versions inférieures à la version 10.5.1 pour Windows et Mac OS X.
Résumé
Une vulnérabilité a été corrigée dans iTunes et permet à une personne malintentionnée de contourner la poitique de sécurité.
Description
Une vulnérabilité a été corrigée dans iTunes. Elle permet à une personne malintentionnée, ayant la possibilité de réaliser une attaque de type «homme au milieu» (man in the middle), de rediriger un utilisateur sur une page Web spécifique lors de la vérification des mises à jour par iTunes.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Apple HT5030 du 14 novembre 2011 : http://support.apple.com/kb/HT5030
- Référence CVE CVE-2008-3434 https://www.cve.org/CVERecord?id=CVE-2008-3434