Sicherheitsloch in iTunes erlaubt Programmausführung
Bei der Verarbeitung von MPEG4-Dateien verursacht iTunes einen Buffer Overflow, so dass eine präparierte MPEG4-Datei die Software zum Absturz bringen kann. Aber auch das Ausführen beliebigen Programmcodes ist darüber möglich, betont Apple, womit sich ein Angreifer eine umfassende Kontrolle über ein fremdes System verschaffen kann. Das Sicherheitsleck gilt für die Windows- und MacOS-Ausführung von iTunes.
Mit der aktuellen iTunes-Version 4.8 soll das Sicherheitsloch beseitigt werden, so dass ein Update empfohlen wird. Als weitere Neuerung bringt das aktuelle iTunes neue Funktionen beim Einkauf im iTunes-Musik-Shop. Nur auf Systemen mit MacOS X 10.4 oder neuer lassen sich zudem Adress- und Kalendereinträge auf einen iPod übertragen.
Apple bietet iTunes 4.8 ab sofort für Windows 2000, XP und MacOS X ab der Version 10.2.8 kostenlos zum Download(öffnet im neuen Fenster) an.
- Anzeige Hier geht es zu Hacking & Security: Das umfassende Handbuch bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.