(Devenir Membre)
   
Menu
 Le Site
 Le Forum

 
Site optimisé pour :

Qui est en ligne ?
» 0 Membre(s)
» 7 Invité(s)


[ Voir toute la liste ]

Vus dernièrement :
 
Statistiques
Sur le Forum ZenZone

Membres : 3774
Dernier Inscrit :

nicolas78

79617 Messages
dans 9887 Sujets.
 
ZenZone IRC

Pseudo :

 
iTunes: Une faille dans le Juke-box d’Apple
   eMule ZenZone Index du Forum -> Zerieusement Zen
iTunes: Une faille dans le Juke-box d’Apple Voir le sujet précédent Voir le sujet suivant 
Auteur Message
Titine
ZenAdmin
ZenAdmin


Anniversaire : 14 Nov
Zodiaque: Scorpion
Sexe: Sexe:Femme
Inscrit le: 15 Déc 2003
Messages: 12462
Localisation: «« Tout Près des Etoiles »»


Citer
Posté le: Mar Jan 18, 2005 15:04
Sujet du message: iTunes: Une faille dans le Juke-box d’Apple
Répondre en citant

Une vulnérabilité jugée critique a été découverte dans iTunes, le Juke-box d’ Apple.



Cette faille pourrait permettre à un individu mal intentionné d’exécuter du code arbitraire sur la machine de la victime par l’intermédiaire d’un fichier piégé. La nouvelle version d’iTunes corrige le problème de sécurité.


C’est la mauvaise gestion des fichiers « playlists » .pls et .m3u qui est à l’origine de ce problème de sécurité.
De type « buffer overflow » (dépassement de mémoire tampon), l’exploitation de cette faille pourrait permettre à un assaillant, par l’intermédiaire d’un fichier « playlists » piégé, d’exécuter du code arbitraire sur la machine de la victime.

Ce fichier, habillement « bidouillé », pourrait être déposé sur un site Internet tiers pour être téléchargé puis exécuté ou tout simplement envoyé par email. Il n’est pas à exclure qu’un « ver » puisse exploiter cette faiblesse et s’en servir comme vecteur de contamination.

En mai 2004, Eeye découvrait également une faille dans le logiciel iTunes. A l’époque, c’était l’extension QuickTime qui la source du problème.
La vulnérabilité était similaire à celle décrite aujourd’hui puisqu’elle permettait l’exécution arbitraire de code à travers un fichier QuickTime piégé.

Hier, deux « exploits » permettant de tirer profit de la faille ont été rendus publiques.
Il est fortement recommandé de mettre à jour votre version de iTunes. Apple a mis à disposition sur son site Internet la version 4.7.1 qui corrige la faille.

Citation:
Mise à jour iTunes 4.7.1
http://www.apple.com/support/downloads/itunes471.html


Par Aurélien Cabezon pour Vulnerabilite.com
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
wal
Maitre Zen
Maitre Zen





Inscrit le: 08 Déc 2004
Messages: 657



Citer
Posté le: Mar Jan 18, 2005 17:21
Sujet du message:
Répondre en citant

Ouf j'ai pas d'apple ni de ipod.
Mais j'ai microsoft c'est pire lol.
_________________
L'erreur est humaine mais le pardon est divin.

athéna exclamation!!!
Voir le profil de l'utilisateur Envoyer un message privé
 
   eMule ZenZone Index du Forum -> Zerieusement Zen
 
Page 1 sur 1
 

Sauter vers:   

Creative Commons License Gf-Portail - phpBB v2 © 2001, 2006 phpBB Group - Traduction par : phpBB-fr.com