Update: iTunes 12.12.4 voor Windows
19 mei 2022 - 15:46   
geplaatst door: Robert
https://www.macfreak.nl/modules/news/images/iTunes-12.2-icoon.jpg
Update: iTunes 12.12.4 voor Windows
De meesten van ons zullen het niet dagelijks gebruiken, maar iTunes voor Windows bestaat nog steeds. Want daar is het niet alleen de manier om een abonnement op Apple Music te gebruiken, ook voor het synchroniseren van materiaal met een iPhone, iPad of iPod touch is iTunes nog steeds nodig.

Gebruik je iTunes op Windows dan is het de hoogste tijd om de nieuwe 12.12.4 update daarvan te installeren. Want die brengt weliswaar geen nieuwe dingen, maar bevat wel vijf belangrijke updates voor de veiligheid. Die vind je allemaal hieronder, waarbij nog eens goed te zien is hoezeer software tegenwoordig samengewerkt en van elkaar afhankelijk is, want maar één van de vijf updates is voor iTunes zelf.

https://www.macfreak.nl/modules/news/images/zArt.iTunesWindows.jpg
Update: iTunes 12.12.4 voor Windows


Het is niet bekend of van de nu gedichte gaten er al ‘in het wild’ misbruik werd gemaakt, maar het is altijd een goed idee om dit soort updates meteen te installeren.

Citaat
AppleGraphicsControl
Available for: Windows 10 and later
Impact: Processing a maliciously crafted image may lead to arbitrary code execution
Description: A memory corruption issue was addressed with improved input validation.
CVE-2022-26751: Michael DePlante (@izobashi) of Trend Micro Zero Day Initiative

ImageIO
Available for: Windows 10 and later
Impact: A remote attacker may be able to cause unexpected application termination or arbitrary code execution
Description: An integer overflow issue was addressed with improved input validation.
CVE-2022-26711: actae0n of Blacksun Hackers Club working with Trend Micro Zero Day Initiative

iTunes
Available for: Windows 10 and later
Impact: A local attacker may be able to elevate their privileges
Description: A logic issue was addressed with improved state management.
CVE-2022-26774: Sai Wynn Myat (@404death)

Mobile Device Service
Available for: Windows 10 and later
Impact: An application may be able to delete files for which it does not have permission
Description: A logic issue was addressed with improved state management.
CVE-2022-26773: Sai Wynn Myat (@404death)

WebKit
Available for: Windows 10 and later
Impact: Processing maliciously crafted web content may lead to arbitrary code execution
Description: A use after free issue was addressed with improved memory management.
WebKit Bugzilla: 238171
CVE-2022-26717: Jeonghoon Shin of Theori


 #iTunes #Windows
Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.