
Deux failles de sécurité vient d'être dévouvertes dans le logiciel de musique iTunes édité par Apple. La première ne concernait que les utilisateurs de Windows et s'est vue corrigée rapidement. La seconde est beaucoup plus grave...
eEye Digital met en garde les utilisateurs de toutes les versions d'iTunes: une vulnérabilité du logiciel pourrait être exploitée de manière à contrôler l'ordinateur de la victime.

iTunes, nouvelle cible des pirates informatiques?
Copyright: Apple.
Par l'exécution d'un code arbitraire, une personne malveillante pourrait donc s'immiscer dans les ordinateurs équipés de Windows, et ce, en ayant tous les pouvoirs de l'administrateur. Autant dire que le caractère
critique de cette faille est justifié. Les utilisateurs d'iTunes sous Mac OS X seront un peu plus protégé grâce aux authentifications plus régulières du côté de l'administrateur.
Apple ne s'est pour le moment pas exprimé sur l'existence de cette faille et eEye ne préfère pas détailler le moyen d'exploiter cette nouvelle vulnérabilité. En attendant, il peut être utile de vous protéger depuis votre pare-feu, évidemment, mais aussi en désactivant les fonctions de recherche de librairies musicales, de partage et de connexion aux haut-parleurs distants.
Source:
eEye Digital.
Electrospirit
16631
1
23/11/2005