image

Apple dicht elftal iTunes en QuickTime-lekken

woensdag 10 september 2008, 10:49 door Redactie, 3 reacties

Apple heeft belangrijke updates voor haar iTunes en QuickTime applicaties uitgebracht. Met name QuickTime, vanwege alle beveiligingslekken genomineerd voor de 'best client side-bug award', moest de nodige reparaties ondergaan. Van de negen kwetsbaarheden waren er acht zo ernstig dat een aanvaller zowel in Windows als Mac OS X willekeurige code kon uitvoeren. Versie 7.5.5 verhelpt deze problemen.

In het geval van iTunes 8.0 gaat het om twee verholpen lekken. Eentje liet een gebruiker van Windows XP of Vista zijn of haar rechten verhogen. Het andere probleem betrof een onjuiste firewall melding. Wie iTunes in de firewall blokkeert kreeg een onterechte waarschuwing dat het doorlaten van iTunes Musis Sharing geen invloed op de veiligheid van de firewall heeft. Dat is niet het geval, zo laat Apple nu weten. Updaten kan via Software Update en Apple Downloads.

Reacties (3)
10-09-2008, 12:25 door Anoniem
"Zeer ernstig lek brengt Windows gebruikers opnieuw in gevaar"
^^ hier vindt ik het woordje "opnieuw" wel weer heel erg raar.
Waarom doen jullie dat hier niet? Want het is OPNIEUW een product van apple dat zo lek is als een mandje.
10-09-2008, 13:24 door Nomen Nescio
Door Anoniem"Zeer ernstig lek brengt Windows gebruikers opnieuw in gevaar"
^^ hier vindt ik het woordje "opnieuw" wel weer heel erg raar.
Waarom doen jullie dat hier niet? Want het is OPNIEUW een product van apple dat zo lek is als een mandje.
Ik dacht precies hetzelfde.
10-09-2008, 22:26 door Bitwiper
Door Anoniem"Zeer ernstig lek brengt Windows gebruikers opnieuw in gevaar"
^^ hier vindt ik het woordje "opnieuw" wel weer heel erg raar.
Waarom doen jullie dat hier niet? Want het is OPNIEUW een product van apple dat zo lek is als een mandje.
Ook van mij had OPNIEUW hier in het onderwerp gemogen, maar Quicktime is optioneel op Windows dozen (ik heb het dan ook niet geïnstalleerd); zonder GDI/GDI+ (het ernstigste probleem dat alle windows gebruikers treft) kan ik beter in DOS of met bash gaan werken.

En in de kop van de door jou [url=http://www.security.nl/artikel/23017/1/Zeer_ernstig_lek_brengt_Windows_gebruikers_opnieuw_in_gevaar.html]bedoelde thread[/url] is OPNIEUW inderdaad wel heel erg raar, een kop met EINDELIJK er in was beter geweest. Want één van de lekken in GDI die nu gepatched is, is het zoveelste WMF lek in Windows - en dat lek is notabene al anderhalf jaar geleden aan Microsoft [url=http://lists.grok.org.uk/pipermail/full-disclosure/2008-September/064334.html]gemeld (aldus de onderzoekers)[/url].
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.