Taloussanomat
Lue uutinen mobiilisivustolla
Komentoja koneella

Itunesista löytyi ylivuotoaukko

10.5.2005 08:12 Applen iTunes-soitinohjelmasta on löytynyt puskurinylivuotohaavoittuvuus, joka liittyy mpeg4-tiedostojen käsittelyyn. Apple on tukkinut aukon ohjelman uusimmasta versiosta.

Tietoturvayhtiö FrSirtin mukaan Apple iTunesin haavoittuvuuden avulla hyökkääjä voi mahdollisesti suorittaa komentoja kohdekoneella tai aiheuttaa palveluneston.

Mpeg4-tiedostojen käsittelyssä esiintyvän ylivuodon löysi NGS Softwaren tutkija Mark Litchfield. NGS Software tai Apple eivät julkaisseet tarkempia tietoja haavoittuvuudesta. NGS Software odottaa tavallisesti kolme kuukautta päivityksestä ennen teknisten tietojen paljastamista.

Applen tiedotteen mukaan iTunes 4.8 -versioon on lisätty tarkistustoiminto, joka estää haavoittuvuuden hyödyntämisen.

Itunes 4.8 on saatavilla Applen sivuilta ilmaiseksi Mac OS X:lle, Windows XP:lle ja Windows 2000:lle. Mac OS X:n käyttäjät voivat päivittää ohjelmiston käyttöjärjestelmän päivitystoiminnon avulla.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Kodintekniikan myynti väheni 4 prosenttia viime vuonna

11.02.2009 Kotekin juuri julkaiseman tilaston mukaan viime vuoden myynti oli hieman yli 2,06 miljardia euroa. Kappalemääräinen myynti oli vuoden 2007 tasolla, mutta keskihintojen laskun myötä myynnin arvossa oli laskua 4 prosenttia.

.