Apple выпустила новую версию iTunes для Windows с исправлениями, устраняющими несколько уязвимостей в системе безопасности, в том числе проблемы в WebKit и в службе мобильных устройств. Для тех, кто подзабыл, напомним, что музыкальное приложение iTunes для Windows позволяет создавать резервные копии и обновлять данные на iPhone, iPad или iPod touch, а также синхронизировать содержимое между компьютером и устройством. Изначально это приложение называлось SoundJam MP, и было выпущено в 1999 году для компьютеров Mac. В 2003 году как iTunes оно вышло для Windows.
iTunes 12.12.4, вышло в среду, 18 мая, содержит, как минимум, пять исправлений, которые устраняют недостатки безопасности в базовом программном обеспечении Apple. Пользователи могут загрузить обновление из магазина Windows или с веб-сайта Apple.
iTunes 12.12.4 исправляет:
- проблемы в AppleGraphicsControl, могли привести к выполнению произвольного кода;
- проблема в ImageIO, могла привести к неожиданному завершению работы приложения;
- уязвимость iTunes, могла позволить злоумышленнику повысить свои привилегии;
- проблема со службой мобильных устройств, могла позволить злоумышленникам удалить файлы без необходимых разрешений;
- уязвимость WebKit, могла сделать возможным выполнение произвольного кода через вредоносный веб-контент.
Все эти недостатки были исправлены.
Всё это хорошо, но, похоже, что ни одна из перечисленных уязвимостей не использовалась в реальных условиях. По крайней мере, таких случаев официально не зафиксировано. Но обновиться Apple всё же настойчиво рекомендует.