Om säkerhetsinnehållet i iTunes 12.5.1 för Windows
I det här dokumentet beskrivs säkerhetsinnehållet i iTunes 12.5.1 för Windows.
Om säkerhetsuppdateringar från Apple
Apple skyddar sina kunder genom att aldrig avslöja, diskutera eller bekräfta säkerhetsproblem innan en fullständig utredning har genomförts och alla nödvändiga buggfixar eller utgåvor är tillgängliga. Senaste uppdateringar visas på sidan Säkerhetsuppdateringar från Apple.
Mer information om säkerhet finns på sidan Apple Produktsäkerhet. Du kan kryptera kommunikation med Apple genom att använda en PGP-nyckel från Apple Produktsäkerhet.
Apples säkerhetsdokument hänvisar när det är möjligt till sårbarheter med hjälp av CVE-ID.
iTunes 12.5.1 för Windows
WebKit
Tillgänglig för: Windows 7 och senare
Effekt: Att öppna skadligt webbinnehåll kan leda till godtycklig kodkörning
Beskrivning: Ett tolkningssproblem förekom i hanteringen av felprototyper. Problemet åtgärdades genom förbättrad validering.
CVE-2016-4728: Daniel Divricean
WebKit
Tillgänglig för: Windows 7 och senare
Effekt: Besök på en webbplats med skadligt innehåll kan läcka känsliga data
Beskrivning: Ett behörighetsproblem förekom i hanteringen av platsvariabeln. Det åtgärdades genom ytterligare ägarskapskontroller.
CVE-2016-4758: Masato Kinugawa från Cure53
WebKit
Tillgänglig för: Windows 7 och senare
Effekt: Att öppna skadligt webbinnehåll kan leda till godtycklig kodkörning
Beskrivning: Flera minnesproblem åtgärdades genom förbättrad minneshantering.
CVE-2016-4759: Tongbo Luo från Palo Alto Networks
CVE-2016-4762: Zheng Huang från Baidu Security Lab
CVE-2016-4766: Apple
CVE-2016-4767: Apple
CVE-2016-4768: En anonym person i samarbete med Trend Micros Zero Day Initiative
WebKit
Tillgänglig för: Windows 7 och senare
Effekt: En webbplats med skadligt innehåll kan få åtkomst till icke-HTTP-tjänster
Beskrivning: Safaris stöd för HTTP/0.9 tillät exploatering av icke-HTTP-tjänster med DNS-ombindning genom protokoll över flera platser. Det här problemet åtgärdades genom att begränsa HTTP/0.9-svar på standardportar och blockera inläsning av resurser om dokumentet lästes in med en annan HTTP-protokollversion.
CVE-2016-4760: Jordan Milne
WebKit
Tillgänglig för: Windows 7 och senare
Effekt: Att öppna skadligt webbinnehåll kan leda till godtycklig kodkörning
Beskrivning: Ett minnesfel åtgärdades genom förbättrad tillståndshantering.
CVE-2016-4765: Apple
WebKit
Tillgänglig för: Windows 7 och senare
Effekt: En angripare med en privilegierad nätverksposition kan påverka nätverkstrafik för program som använder WKWebView med HTTPS
Beskrivning: Det fanns ett valideringsproblem vid hanteringen av WKWebView. Problemet åtgärdades genom förbättrad validering.
CVE-2016-4763: En anonym forskare
WebKit
Tillgänglig för: Windows 7 och senare
Effekt: Att öppna skadligt webbinnehåll kan leda till godtycklig kodkörning
Beskrivning: Ett minnesfel åtgärdades genom förbättrad minnesvalidering.
CVE-2016-4769: Tongbo Luo från Palo Alto Networks
WebKit
Tillgänglig för: Windows 7 och senare
Effekt: Att öppna skadligt webbinnehåll kan leda till godtycklig kodkörning
Beskrivning: Flera minnesfel åtgärdades genom förbättrad tillståndshantering.
CVE-2016-4764: Apple
Information om produkter som inte tillverkas av Apple eller som finns på oberoende webbplatser som inte står under Apples kontroll eller testats av Apple anges endast i informationssyfte och är inte att betrakta som rekommendationer av eller stöd för produkterna. Apple tar inget ansvar för valet eller nyttjandet av webbplatser eller produkter från tredje part och inte heller för produkternas prestanda. Apple garanterar inte att informationen på webbplatser från tredje part är korrekt eller tillförlitlig. Kontakta leverantören för mer information.