Risque

Contournement de la politique de sécurité.

Systèmes affectés

iTunes versions inférieures à la version 10.5.1 pour Windows et Mac OS X.

Résumé

Une vulnérabilité a été corrigée dans iTunes et permet à une personne malintentionnée de contourner la poitique de sécurité.

Description

Une vulnérabilité a été corrigée dans iTunes. Elle permet à une personne malintentionnée, ayant la possibilité de réaliser une attaque de type «homme au milieu» (man in the middle), de rediriger un utilisateur sur une page Web spécifique lors de la vérification des mises à jour par iTunes.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation