Apple iTunes HTTPS证书验证安全绕过漏洞(CVE-2013-1014)


发布日期:2013-05-16
更新日期:2013-05-17

受影响系统:
Apple iTunes 10.6
 Apple iTunes 10.5.1
 Apple iTunes 10.5
 Apple iTunes 10.2.2
 Apple iTunes 10.2
 Apple iTunes 10.1
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 59941
 CVE(CAN) ID: CVE-2013-1014
 
Apple iTunes是苹果公司开发的用于管理Apple设备的软件。
 
Apple iTunes中存在证书验证漏洞。有时候iTunes会接受攻击者的非法证书,没有任何警告。
 
<*来源:Christopher
 
  链接:http://prod.lists.apple.com/archives/security-announce/2013/May/msg00000.html
 *>

建议:
--------------------------------------------------------------------------------
厂商补丁:
 
Apple
 -----
 Apple已经为此发布了一个安全公告(msg00000)以及相应补丁:
 msg00000:APPLE-SA-2013-05-16-1 iTunes 11.0.3
 链接:http://prod.lists.apple.com/archives/security-announce/2013/May/msg00000.html
补丁下载:http://www.apple.com/itunes/download/

相关内容

    暂无相关文章