Saturday, February 19, 2022

Informationen zum Sicherheitsinhalt von iTunes 12.10.3 für Windows

Informationen zum Sicherheitsinhalt von iTunes 12.10.3 für Windows

Dieses Dokument beschreibt den Sicherheitsinhalt von iTunes 12.10.3 für Windows.

Über Apple-Sicherheitsupdates

Zum Schutz unserer Kunden offenbart, diskutiert oder bestätigt Apple keine Sicherheitsprobleme, bis eine Untersuchung durchgeführt wurde und Patches oder Versionen verfügbar sind. Aktuelle Versionen sind auf der Apple-Seite für Sicherheitsupdates aufgeführt.

Apple-Sicherheitsdokumente verweisen wenn möglich auf Schwachstellen per CVE-ID .

Weitere Informationen zur Sicherheit finden Sie auf der Seite Apple-Produktsicherheit .

iTunes 12.10.3 für Windows

Veröffentlicht am 11. Dezember 2019

CFNetzwerk

Verfügbar für: Windows 7 und höher

Auswirkung: Ein Angreifer in einer privilegierten Netzwerkposition kann möglicherweise HSTS für eine begrenzte Anzahl spezifischer Top-Level-Domains umgehen, die zuvor nicht in der HSTS-Preload-Liste enthalten waren

Beschreibung: Ein Konfigurationsproblem wurde mit zusätzlichen Einschränkungen behoben.

CVE-2019-8834: Rob Sayre (@sayrer)

Eintrag hinzugefügt am 4. April 2020

CFNetwork-Proxys

Verfügbar für: Windows 7 und höher

Auswirkung: Eine Anwendung kann möglicherweise erhöhte Berechtigungen erhalten

Beschreibung: Dieses Problem wurde durch verbesserte Überprüfungen behoben.

CVE-2019-8848: Zhuo Liang vom Qihoo 360 Vulcan-Team

libexpat

Verfügbar für: Windows 7 und höher

Auswirkung: Das Analysieren einer in böser Absicht erstellten XML-Datei kann zur Offenlegung von Benutzerinformationen führen

Beschreibung: Dieses Problem wurde durch die Aktualisierung auf Expat-Version 2.2.8 behoben.

CVE-2019-15903: Joonun Jang

WebKit

Verfügbar für: Windows 7 und höher

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zur Ausführung willkürlichen Codes führen

Beschreibung: Mehrere Speicherbeschädigungsprobleme wurden durch eine verbesserte Speicherverwaltung behoben.

CVE-2019-8835: Anonym in Zusammenarbeit mit der Zero Day Initiative von Trend Micro, Mike Zhang vom Pangu Team

CVE-2019-8844: William Bowling (@wcbowling)

WebKit

Verfügbar für: Windows 7 und höher

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zur Ausführung willkürlichen Codes führen

Beschreibung: Ein Use-after-free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2019-8846: Marcin Towalski von Cisco Talos

WebKit

Verfügbar für: Windows 7 und höher

Auswirkung: Der Besuch einer in böser Absicht erstellten Website kann Websites offenbaren, die ein Benutzer besucht hat

Beschreibung: Bei der Verarbeitung der Speicherzugriffs-API bestand ein Problem mit der Offenlegung von Informationen. Dieses Problem wurde mit einer verbesserten Logik behoben.

CVE-2019-8898: Michael Kleber von Google

Eintrag hinzugefügt am 11. Februar 2020, aktualisiert am 20. Februar 2020

Informationen über Produkte, die nicht von Apple hergestellt wurden, oder unabhängige Websites, die nicht von Apple kontrolliert oder getestet wurden, werden ohne Empfehlung oder Billigung bereitgestellt. Apple übernimmt keine Verantwortung in Bezug auf die Auswahl, Leistung oder Verwendung von Websites oder Produkten von Drittanbietern. Apple macht keine Zusicherungen bezüglich der Genauigkeit oder Zuverlässigkeit von Websites Dritter. Wenden Sie sich an den Anbieter , um weitere Informationen zu erhalten.

No comments:

Post a Comment