Taloussanomat
Lue uutinen mobiilisivustolla
Apple paikkasi aukon

Itunesin soittolistat vuotavat koodia koneelle

13.1.2005 08:51 Apple julkaisi tiistaina uusien tuotteiden lisäksi uuden version iTunes-soitinohjelmastaan. Tietoturvayhtiö Secunian mukaan ohjelmasta on korjattu soittolistojen puskurinylivuotoaukko, joka saattaa mahdollistaa koodin suorittamisen tietokoneessa.

Secunian mukaan haavoittuvuus liittyy .m3u- ja .pls-soittolistatiedostojen käsittelyyn. Puskurinylivuodon avulla hyökkääjä voi mahdollisesti suorittaa omaa ohjalmakoodiaan käyttäjän koneella.

Apple kertoo tietoturvasivuillaan, että haavoittuvuus vaikuttaa iTunesiin Windows XP-, Windows 2000- ja Mac OS X -käyttöjärjestelmissä.

Haavoittuvuus on paikattu iTunesin 4.7.1 -versiosta, jonka voi ladata Applen sivuilta.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Deutsche Bank lomautti turvallisuuspäällikkönsä

27.05.2009 Saksan suurimman pankin Deutsche Bankin turvallisuuspäällikkö on lomautettu tietoturvaloukkausten takia.

.