벌새::Security
2011. 11. 15. 10:38
업데이트 : Apple iTunes 10.5.1.42
Apple사에서 제공하는 멀티미디어 플레이어에서 발견된 보안 취약점 문제를 해결한 Apple iTunes 10.5.1.42 버전을 공개하였습니다. About the security content of iTunes 10.5.1 (2011.11.14) 이번 업데이트에서는 CVE-2008-3434 관련된 보안 취약점을 이용하여 공격자가 MITM(Man-in-the-Middle) 공격을 통해 중간에서 마치 Apple에서 제공하는 업데이트로 보이도록 위장하는 문제를 해결하였습니다. 세부적 내용을 살펴보면 Apple iTunes는 주기적으로 Apple에 HTTP 요청을 사용하여 소프트웨어 업데이트를 체크하며, 해당 요청은 iTunes가 업데이트를 할 수 있도록 할 수 있습니다. 만약 Windows 운영 체제 환경에..