ITunes ontuu kansikuvien käsittelyssä
Haavoittuvuus liittyy mp4-mediatiedostoihin sisällytetyn covr-tietueen käsittelyyn. Tietuetta käytetään tavallisesti esimerkiksi albumien kansikuvien säilyttämiseen.
Jos käyttäjän saa avaamaan muokatun tiedoston, voi hyökkääjä aiheuttaa palveluneston tai mahdollisesti suorittaa koneella omia komentojaan.
Apple on korjannut iTunes 7.3:n haavoittuvuuden versiossa 7.4, Cert-Fi kertoo.
































Kommentit (6)
Jos kerran ongelma korjattiin, olisiko uutisjuttu loogisempaa otsikoida vaikkapa "Apple korjasi Kansikuvatukeaan" tai "iTunesin kansikuvahaavoittuvuus paikattiin vihdoin". Nykyisellään ostikko itsessään on vanhentunut ja harhaanjohtava.
Muutenkin tuntuu että usein digitodayssä Appleen liittyvä uutisointi on joko puutteellista tai ymmärretty lähteestään väärin.