Apple iTunes HTTPS证书验证安全绕过漏洞(CVE-2013-1014)
Apple iTunes HTTPS证书验证安全绕过漏洞(CVE-2013-1014)
发布日期:2013-05-16
更新日期:2013-05-17
受影响系统:
Apple iTunes 10.6
Apple iTunes 10.5.1
Apple iTunes 10.5
Apple iTunes 10.2.2
Apple iTunes 10.2
Apple iTunes 10.1
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 59941
CVE(CAN) ID: CVE-2013-1014
Apple iTunes是苹果公司开发的用于管理Apple设备的软件。
Apple iTunes中存在证书验证漏洞。有时候iTunes会接受攻击者的非法证书,没有任何警告。
<*来源:Christopher
链接:http://prod.lists.apple.com/archives/security-announce/2013/May/msg00000.html
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
Apple
-----
Apple已经为此发布了一个安全公告(msg00000)以及相应补丁:
msg00000:APPLE-SA-2013-05-16-1 iTunes 11.0.3
链接:http://prod.lists.apple.com/archives/security-announce/2013/May/msg00000.html
补丁下载:http://www.apple.com/itunes/download/
评论暂时关闭