В начале июня, компания Apple исправила несколько уязвимостей в медиа-центре iTunes. Кросс-платформенная уязвимость (CVE-2012-0677) позволяла произвести выполнение произвольного программного кода через открытие специально сформированного списка воспроизведения формата M3U. Вторая уязвимость (CVE-2012-0672) была обнаружена в функциях библиотеки WebKit и позволяла выполнить произвольный программный код при посещение специально сформированной веб-страницы на Windows-платформах. Обновленная версия iTunes 10.6.3 доступна на веб-сайте компании Apple и через систему автоматического обновления приложения.
Опубликовано: 26-06-2012
Подробнее:
http://uinc.ru/news/oa615.html