Apple schließt kritische Sicherheitslücke in iTunes 9

Apple hat Version 9.0.1 von iTunes veröffentlicht, die eine als kritisch eingestufte Schwachstelle beseitigt. Über eine manipulierte Wiedergabelisten-Datei im PLS-Format kann ein Angreifer einen Pufferüberlauf auslösen, der zum Absturz der Anwendung führt und das Ausführen beliebigen Schadcodes ermöglicht.

Die Sicherheitsanfälligkeit besteht nur in iTunes 9, das Steve Jobs vor rund zwei Wochen anlässlich der Einführung einer neuen iPod-Generation vorgestellt hat. Sie betrifft die Client- und Server-Varianten von Mac OS X 10.4.11 oder höher sowie Windows XP, Vista und 7.

Das Update korrigiert auch verschiedene Fehler, darunter Probleme bei der Sortierung von Alben, die aus mehreren CDs bestehen, und bei der Synchronisierung von Podcasts. Zudem verbessert es auch die Performance der Musik-Software sowie den Abgleich von Apps mit iPod Touch und iPhone.

Die 82,95 MByte große Aktualisierung steht in Apples Download-Center bereit. Nutzer von Windows Vista 64-Bit müssen ein separates Update herunterladen, das 88,8 MByte groß ist.

ZDNet.de Redaktion

Recent Posts

CopyRhadamantys greift weltweit Unternehmen an

Ausgeklügelte Phishing-Kampagne verwendet eine weiterentwickelte Version der Rhadamanthys-Stealer-Malware.

10 Stunden ago

Facebook Marketplace: EU verhängt Geldbuße von fast 800 Millionen Euro gegen Meta

Die EU-Kommission kritisiert die Verknüpfung von Facebook und dem hauseigenen Online-Kleinanzeigendienst. Sie sieht darin einen…

13 Stunden ago

Umfrage: Angestellte in Deutschland unterschätzen NIS-2-Richtlinie

Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…

22 Stunden ago

Kostenloser Dekryptor für ShrinkLocker

Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.

2 Tagen ago

Malwarebytes warnt vor Betrugsmaschen beim Weihnachtseinkauf

In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…

2 Tagen ago

Bedrohungsindex: Deutliche Zunahme von Infostealern im Oktober

Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.

2 Tagen ago