首页 -> 安全研究

安全研究

安全漏洞
Apple iTunes HTTPS证书验证安全绕过漏洞(CVE-2013-1014)

发布日期:2013-05-16
更新日期:2013-05-17

受影响系统:
Apple iTunes 10.6
Apple iTunes 10.5.1
Apple iTunes 10.5
Apple iTunes 10.2.2
Apple iTunes 10.2
Apple iTunes 10.1
描述:
BUGTRAQ  ID: 59941
CVE(CAN) ID: CVE-2013-1014

Apple iTunes是苹果公司开发的用于管理Apple设备的软件。

Apple iTunes中存在证书验证漏洞。有时候iTunes会接受攻击者的非法证书,没有任何警告。

<*来源:Christopher
  
  链接:http://prod.lists.apple.com/archives/security-announce/2013/May/msg00000.html
*>

建议:
厂商补丁:

Apple
-----
Apple已经为此发布了一个安全公告(msg00000)以及相应补丁:
msg00000:APPLE-SA-2013-05-16-1 iTunes 11.0.3
链接:http://prod.lists.apple.com/archives/security-announce/2013/May/msg00000.html
补丁下载:http://www.apple.com/itunes/download/

浏览次数:4167
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障