Apple iTunes HTTPS证书验证安全绕过漏洞(CVE-2013-1014)

受影响系统:
Apple iTunes 10.6
Apple iTunes 10.5.1
Apple iTunes 10.5
Apple iTunes 10.2.2
Apple iTunes 10.2
Apple iTunes 10.1
描述:
BUGTRAQ ID: 59941
CVE(CAN) ID: CVE-2013-1014

Apple iTunes是苹果公司开发的用于管理Apple设备的软件。

Apple iTunes中存在证书验证漏洞。有时候iTunes会接受攻击者的非法证书,没有任何警告。

<*来源:Christopher 链接:http://prod.lists.apple.com/archives/security-announce/2013/May/msg00000.html *>

建议:
厂商补丁:

Apple
—–
Apple已经为此发布了一个安全公告(msg00000)以及相应补丁:
msg00000:APPLE-SA-2013-05-16-1 iTunes 11.0.3
链接:http://prod.lists.apple.com/archives/security-announce/2013/May/msg00000.html
补丁下载:http://www.apple.com/itunes/download/