Apple heeft een beveiligingsupdate voor iTunes uitgebracht die man-in-the-middle aanvallen moet voorkomen. De mediaspeler stuurt regelmatig HTTP requests naar Apple om te controleren of er nog nieuwe updates beschikbaar zijn. Als Apple Sofware Update voor Windows niet geïnstalleerd is, kan door het klikken op de Download iTunes knop een link in de browser worden geopend, die van de HTTP respons afkomstig is.
Een aanvaller die tussen het slachtoffer en Apple in zit, zou zo valse updates met malware kunnen verspreiden. Apple heeft het probleem opgelost door de update-check via een beveiligde verbinding te laten lopen. iTunes 10.5.1 is zowel beschikbaar voor Mac OS X als Windows.
Deze posting is gelocked. Reageren is niet meer mogelijk.