Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / Apple iTunes HTTPS证书验证安全绕过漏洞(CVE-2013-1014)

发布日期:2013-05-16
更新日期:2013-05-17受影响系统:
Apple iTunes 10.6
 Apple iTunes 10.5.1
 Apple iTunes 10.5
 Apple iTunes 10.2.2
 Apple iTunes 10.2
 Apple iTunes 10.1
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 59941
 CVE(CAN) ID: CVE-2013-1014
 
Apple iTunes是苹果公司开发的用于管理Apple设备的软件。
 
Apple iTunes中存在证书验证漏洞。有时候iTunes会接受攻击者的非法证书,没有任何警告。
 
<*来源:Christopher
 
 链接:http://prod.lists.apple.com/archives/security-announce/2013/May/msg00000.html
 *>建议:
--------------------------------------------------------------------------------
厂商补丁:
 
Apple
 -----
 Apple已经为此发布了一个安全公告(msg00000)以及相应补丁:
 msg00000:APPLE-SA-2013-05-16-1 iTunes 11.0.3
 链接:http://prod.lists.apple.com/archives/security-announce/2013/May/msg00000.html
补丁下载:http://www.apple.com/itunes/download/多个RSA产品SecurID本地信息泄露漏洞(CVE-2013-0941)libvirt 远程拒绝服务漏洞(CVE-2013-1962)相关资讯      Apple iTunes  本文评论 查看全部评论 (0)
表情: 姓名: 字数


评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论