Vorige week verscheen er een waarschuwing voor een lek in Apple iTunes waardoor een aanvaller de applicatie zou kunnen laten crashen of toegang tot het systeem zou kunnen krijgen. Ene "Nemo" heeft nu een "proof of concept" exploit code gepubliceerd. De code bevat geen Trojaans paard of virus, maar laat zien dat er van het lek misbruik gemaakt kan worden. Hier is code om het lek te exploiten. Het zal een *.pls bestand genereren, dat als het door iTunes 4.7 geopend wordt, een shell zal binden op port 4444." aldus het bericht op de Bugtraq mailing list. Gebruikers die versie 4.7.1., die niet kwetsbaar is, nog niet hebben gedownload, wordt alsnog aangeraden dit te doen.
Deze posting is gelocked. Reageren is niet meer mogelijk.