Bundesamt für Sicherheit in der Informationstechnik

Technische Warnung

31.10.2018 - TW-T18-0139_Update_1

Apple iTunes: Mehrere Schwachstellen

Art der Meldung: Warnmeldung

Risikostufe 4

Betroffene Systeme:

  • Apple iTunes 12.9

Empfehlung:

Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen.

Beschreibung:

iTunes ist ein Multimedia-Verwaltungsprogramm von Apple zum Abspielen, Konvertieren, Organisieren und Kaufen von Musik, Filmen und Spielen.

Zusammenfassung:

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apple iTunes ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um Code auszuführen ein Cross-Site Scripting Angriff durchzuführen, Daten offenzulegen und um einen Denial of Service Zustand herbeizuführen.