|
Menu |
|
Site optimisé pour :
|
|
Qui est en ligne ? |
|
|
Statistiques |
|
Sur le Forum ZenZone
Membres : 3774
Dernier Inscrit :
nicolas78
79617 Messages dans 9887 Sujets.
|
|
ZenZone IRC |
|
Total : 3296210
Annee : 5414
Mois : 5414
Jour : 156
18.223.238.150
|
|
iTunes: Une faille dans le Juke-box d’Apple |
|
|
Auteur |
Message |
Titine
ZenAdmin
Anniversaire : 14 Nov Zodiaque: Sexe: Inscrit le: 15 Déc 2003 Messages: 12462 Localisation: «« Tout Près des Etoiles »»
Citer
|
Posté le: Mar Jan 18, 2005 15:04
Sujet du message: iTunes: Une faille dans le Juke-box d’Apple
|
|
|
Une vulnérabilité jugée critique a été découverte dans iTunes, le Juke-box d’ Apple.
Cette faille pourrait permettre à un individu mal intentionné d’exécuter du code arbitraire sur la machine de la victime par l’intermédiaire d’un fichier piégé. La nouvelle version d’iTunes corrige le problème de sécurité.
C’est la mauvaise gestion des fichiers « playlists » .pls et .m3u qui est à l’origine de ce problème de sécurité.
De type « buffer overflow » (dépassement de mémoire tampon), l’exploitation de cette faille pourrait permettre à un assaillant, par l’intermédiaire d’un fichier « playlists » piégé, d’exécuter du code arbitraire sur la machine de la victime.
Ce fichier, habillement « bidouillé », pourrait être déposé sur un site Internet tiers pour être téléchargé puis exécuté ou tout simplement envoyé par email. Il n’est pas à exclure qu’un « ver » puisse exploiter cette faiblesse et s’en servir comme vecteur de contamination.
En mai 2004, Eeye découvrait également une faille dans le logiciel iTunes. A l’époque, c’était l’extension QuickTime qui la source du problème.
La vulnérabilité était similaire à celle décrite aujourd’hui puisqu’elle permettait l’exécution arbitraire de code à travers un fichier QuickTime piégé.
Hier, deux « exploits » permettant de tirer profit de la faille ont été rendus publiques.
Il est fortement recommandé de mettre à jour votre version de iTunes. Apple a mis à disposition sur son site Internet la version 4.7.1 qui corrige la faille.
Par Aurélien Cabezon pour Vulnerabilite.com
|
|
|
|
|
|
Auteur |
Message |
wal
Maitre Zen
Inscrit le: 08 Déc 2004 Messages: 657
Citer
|
Posté le: Mar Jan 18, 2005 17:21
Sujet du message:
|
|
|
Ouf j'ai pas d'apple ni de ipod.
Mais j'ai microsoft c'est pire lol. _________________ L'erreur est humaine mais le pardon est divin.
athéna exclamation!!!
|
|
|
Page 1 sur 1 |
|
Vous ne pouvez pas poster de nouveaux sujets dans ce forum Vous ne pouvez pas répondre aux sujets dans ce forum Vous ne pouvez pas éditer vos messages dans ce forum Vous ne pouvez pas supprimer vos messages dans ce forum Vous ne pouvez pas voter dans les sondages de ce forum
|
|
|
|
|
|
|