iTunesに任意のソフトをインストールされる脆弱性、アップデートを呼びかけ
IPA/ISECとJPCERT/CCは、アップルが「iTunes」向けのアップデートを公開したことを受け、注意喚起を発表した。
デジタル生活
モバイル
advertisement
「Apple iTunes 10.5.1 より前のバージョン」には、中間者攻撃(man-in-the-middle attack)によって任意のソフトウェアをiTunesのアップデートに見せかけられる脆弱性(CVE-2008-3434)が存在する。JVNでは、Appleが提供する情報をもとにアップデートするよう呼びかけている。
「Apple iTunes」に任意のソフトをインストールされる脆弱性(JVN)
《吉澤亨史@ScanNetSecurity》
advertisement
【注目の記事】
advertisement