Apple lance iTunes 12-12-4 pour Windows
Apple lance iTunes 12-12-4 pour Windows
Apple est tout au sujet des mises à jour de sécurité Mac cette semaine. Plus tôt, la société a abandonné un tas de mises à jour de sécurité pour macOS Monterey, Big Sur et Catalina, suivies de la première version bêta de 12.5. Mercredi, Apple a publié une autre mise à jour de sécurité, mais cette fois pour Windows.
iTunes 12.12.4 est désormais disponible pour les utilisateurs et peut être téléchargé depuis le Microsoft Store ou depuis Apple. Voici les défauts qu’Apple a corrigés dans la mise à jour :
AppleGraphicsControl
- Disponible pour : Windows 10 et versions ultérieures
- Impacter: Le traitement d’une image conçue de manière malveillante peut entraîner l’exécution de code arbitraire
- La description: Un problème de corruption de la mémoire a été résolu avec une meilleure validation des entrées.
- CVE-2022-26751 : Michael DePlante (@izobashi) de Trend Micro Zero Day Initiative
ImageIO
- Disponible pour: Windows 10 et versions ultérieures
- Impacter: Un attaquant distant peut être en mesure de provoquer l’arrêt inattendu d’une application ou l’exécution de code arbitraire
- La description: Un problème de dépassement d’entier a été résolu avec une meilleure validation des entrées.
- CVE-2022-26711 : actae0n du Blacksun Hackers Club en collaboration avec Trend Micro Zero Day Initiative
iTunes
- Disponible pour: Windows 10 et versions ultérieures
- Impacter: Un attaquant local peut être en mesure d’élever ses privilèges
- La description: Un problème de logique a été résolu avec une meilleure gestion de l’état.
- CVE-2022-26774 : Sai Wynn Myat (@404death)
Service d’appareils mobiles
- Disponible pour: Windows 10 et versions ultérieures
- Impacter: Une application peut être en mesure de supprimer des fichiers pour lesquels elle n’a pas l’autorisation
- La description: Un problème de logique a été résolu avec une meilleure gestion de l’état.
- CVE-2022-26773 : Sai Wynn Myat (@404death)
Kit Web
- Disponible pour: Windows 10 et versions ultérieures
- Impacter: Le traitement de contenu Web conçu de manière malveillante peut entraîner l’exécution de code arbitraire
- La description: Un problème d’utilisation après la gratuité a été résolu par une meilleure gestion de la mémoire.
- WebKit Bugzilla : 238171
- CVE-2022-26717 : Jeonghoon Shin de Theori
iTunes pour Windows peut être utilisé par les utilisateurs de PC pour accéder à Apple Music ou pour acheter de la musique et des vidéos si ces utilisateurs ne souhaitent pas utiliser le site Web Apple Music. L’application est également utilisée pour synchroniser le contenu entre un PC Windows et un iPhone, iPad ou iPod touch.