Mengenai konten keamanan iTunes 8.0

Dokumen ini menjelaskan konten keamanan iTunes 8.0, yang dapat diunduh dan diinstal melalui preferensi Pembaruan Perangkat Lunak atau dari Unduhan Apple.

Demi melindungi pelanggan kami, Apple tidak mengungkap, membahas, atau mengonfirmasi masalah keamanan hingga investigasi menyeluruh telah dilakukan dan perbaikan program atau rilis yang diperlukan telah tersedia. Untuk mempelajari Keamanan Produk Apple lebih lanjut, kunjungi situs web Keamanan Produk Apple.

Untuk informasi tentang Kunci PGP Keamanan Produk Apple, baca “Cara menggunakan Kunci PGP Keamanan Produk Apple.”

Jika memungkinkan, ID CVE digunakan sebagai referensi untuk mengetahui informasi lebih lanjut mengenai kerentanan.

Untuk mempelajari Pembaruan Keamanan lainnya, baca “Pembaruan Keamanan Apple.”

iTunes 8.0

  • iTunes

    CVE-ID: CVE-2008-3634

    Tersedia untuk: Mac OS X v10.4.11, Mac OS X Server v10.4.11

    Dampak: Dialog peringatan firewall di iTunes menyesatkan

    Deskripsi: Ketika firewall dikonfigurasi untuk memblokir Berbagi Musik iTunes dan pengguna mengaktifkan Berbagi Musik iTunes di iTunes, muncul dialog peringatan yang salah menginformasikan kepada pengguna bahwa membuka blokir Berbagi Musik iTunes tidak memengaruhi keamanan firewall. Mengizinkan Berbagi Musik iTunes atau layanan lain melalui firewall pada dasarnya memengaruhi keamanan dengan mengungkapkan layanan ke entitas jarak jauh. Pembaruan ini mengatasi masalah dengan menyempurnakan teks pada dialog peringatan. Masalah ini tidak memengaruhi sistem yang menggunakan Mac OS X v10.5 atau versi lebih baru. Terima kasih kepada Eric Hall dari DarkArt Consulting Services, Inc. karena telah melaporkan masalah ini.

  • iTunes

    CVE-ID: CVE-2008-3636

    Tersedia untuk: Windows XP atau Vista

    Dampak: Pengguna lokal dapat memperoleh hak istimewa sistem

    Deskripsi: Driver pihak ketiga yang diberikan dengan iTunes dapat memicu kelebihan bilangan bulat dan dapat memungkinkan pengguna lokal memperoleh hak istimewa sistem. Terima kasih kepada Ruben Santamarta dari Wintercore karena telah melaporkan masalah ini.

Penting: Informasi tentang produk yang tidak diproduksi oleh Apple hanya tersedia untuk tujuan informasi dan bukan merupakan rekomendasi atau dukungan dari Apple. Harap hubungi vendor untuk informasi tambahan.

Tanggal Dipublikasikan: