Apple lukker hul i iTunes

Artiklen blev oprindeligt publiceret den 7/9/2007

Medieafspilningsprogrammet iTunes har en sårbarhed, der lader en angriber afvikle programkode. Apple har udsendt en ny version, der lukker hullet.

Sårbarheden ligger i programmets behandling af grafik til pladeomslag. En angriber kan udarbejde en fil, så den udnytter sårbarheden. Hvis brugeren prøver at åbne filen, kan iTunes gå ned. Det er også muligt, at sårbarheden kan udnyttes til at afvikle programkode.

Apple har lukket sikkerhedshullet i iTunes 7.4 til Mac OS X og Windows. Den nye version kan hentes på Apples websted eller via iTunes' opdateringsfunktion.

Links