Categories: SeguridadVirus

Actualización de seguridad de iTunes

iTunes es una aplicación de Apple para la reproducción y gestión de archivos de sonido, grabación de CDs, compartición de música y, también, un “frontal” para la tienda de música “online” de Apple. Desarrollada originariamente para el entorno Mac OS X de Apple, la compañía la ha portado también a Microsoft Windows.

Las versiones de iTunes previas a la 4.7.1 contienen un desbordamiento de búfer en la gestión de las listas de reproducción, mediante el cual el atacante puede matar la aplicación y, bajo ciertas circunstancias, ejecutar código arbitrario en la máquina víctima. La vulnerabilidad se explota mediante el uso de nombres anormalmente largos en los ficheros “.m3u” o “.pls”, a través de un fichero de reproducción proporcionado por un atacante malicioso.

Apple ha publicado una actualización (4.7.1) para iTunes, disponible para Mac OS X y Microsoft Windows.

Hispasec aconseja a todos los usuarios de iTunes que actualicen sus sistemas, y que eviten -en lo posible- utilizar listas de reproducción de origen dudoso.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

IA y Ciberresiliencia abanderarán el congreso ASLAN2025

Las dos temáticas elegidas por la asociación @aslan estarán muy presentes en el encuentro TIC…

7 horas ago

ISACA y la Academia de Competencias en Ciberseguridad de la UE seguirán colaborando

Vuelven a renovar su alianza para impulsar las competencias en seguridad en el Viejo Continente.

10 horas ago

Dassault Systèmes profundiza en la economía generativa con 3D UNIV+RSES

Esta plataforma, que integra IA generativa en la gestión del ciclo de vida de la…

11 horas ago

Zyxel Networks anuncia el asistente SecuPilot

Se trata de una función de inteligencia artificial que está disponible dentro de SecuReporter Cloud…

11 horas ago

CrowdStrike avanza en las operaciones de seguridad impulsadas por IA autónoma

Anuncia Charlotte AI Detection Triage, que promete detecciones de vulnerabilidades con más de un 98…

12 horas ago

La francesa Converteo abre una filial en Madrid

Escoge España para arrancar su expansión por Europa. La compañía también está presente en Estados…

12 horas ago