iTunes için kritik güvenlik güncellemesi yayınlandı

Adanali

Member
Apple’ın, uygulamalarını ve hizmetlerini kendi ekosistemiyle sonlu tutma siyaseti sır değil. Örneğin iMessage sadece iOS platformuna sahip olan aygıtlarda kullanılabiliyorken, onca tenkide ve hatta şahsen Google kanadından gelen davetlere karşın Android işletim sistemini desteklemiyor.

Lakin Apple’ın aygıtları hem Türkiye’de tıpkı vakitte dünya genelinde rakip markaların aygıtlarına kıyasla daha değerli olduğundan, her kullanıcı her eseri satın alamıyor. Örnek vermek gerekirse iPhone kullanan bir kişinin bilgisayarı Windows olabiliyor. Telefonun PC’ye bağlanması gereken durumlarda da Mac bulamıyorsa, işini Windows’ta halletmek istiyor.

Apple, Windows için iTunes uygulamasını unutmadı

Bu kapsamda iPhone ya da iPad kullananların şayet olmazsa olmazı diyebileceğimiz iTunes, Windows platformunda da destekleniyor. Apple uygulamanın Mac sürümüne gösterdiği ilginin birebir birebirini Windows’a göstermese de, muhakkak aralıklarla yayınladığı güncellemelerle birkaç yenilik ekliyor ve yanılgıları gideriyor.

Bu güncellemelerden bir tanesi geçtiğimiz günlerde yayınlandı. Windows için iTunes 12.12.4 sürümü birlikteinde rastgele bir yeni özellik getirmezken, uygulamada tespit edilen güvenlik yanılgılarını ortadan kaldırıyor.


Apple’ın resmi dayanak evrakında yer alan bilgiye nazaran Windows için iTunes 12.12.4 sürümünün içeriği:

AppleGraphicsControl


  • İlgili işletim sistemleri: Windows 10 ve daha sonraki sürümleri
  • Tesir: Berbat gayelerle oluşturulmuş bir imajın işlenmesi rastgele kod yürütülmesine niye olabilir.
  • Açıklama: Giriş doğrulama süreci uygunlaştırılarak bir bellek bozulması sorunu giderildi.
  • CVE-2022-26751: Trend Micro Day Initiative’den Michael DePlante.
ImageIO

  • İlgili işletim sistemleri: Windows 10 ve daha sonraki sürümleri
  • Tesir: Uzaktaki bir saldırgan, uygulamanın beklenmedik biçimde sonlandırılmasına yahut rastgele kod yürütülmesine niye olabilir.
  • Açıklama: Giriş doğrulaması uygunlaştırılarak bir tamsayı taşması sorunu giderildi.
  • CVE-2022-26711: Trend Micro Zero Day Initiative ile çalışan Blacksun Hackers Club’ın bulgusu.
iTunes

  • İlgili işletim sistemleri: Windows 10 ve daha sonraki sürümleri
  • Tesir: Lokal bir saldırgan ayrıcalıklarını yükseltebilir.
  • Açıklama: Durum idaresi uygunlaştırılarak bir mantık sorunu giderildi.
  • CVE-2022-26774: Sai Wynn Myat
Mobile Device Service

  • İlgili işletim sistemleri: Windows 10 ve daha sonraki sürümleri
  • Tesir: Bir uygulama, müsaadesi olmayan evrakları silebilir.
  • Açıklama: Durum idaresi uygunlaştırılarak bir mantık sorunu giderildi.
  • CVE-2022-26773: Sai Wynn Myat
WebKit

  • İlgili işletim sistemleri: Windows 10 ve daha sonraki sürümleri
  • Tesir: Makus hedeflerle oluşturulmuş web içeriğinin işlenmesi, rastgele kod yürütülmesine niye olabilir.
  • WebKit Bugzilla: 238171
    CVE-2022-26717: Theori’den Jeonghoon Shin
Windows için iTunes uygulamasını Microsoft Store’dan yahut direkt Apple’ın web sitesinden indirebilirsiniz.