Apple iTunes < 12.3 多种漏洞(凭据检查)

high Nessus 插件 ID 86001

简介

远程主机包含受到多种漏洞影响的应用程序。

描述

远程 Windows 主机上安装的 Apple iTunes 版本低于 12.3。因此,它受到 WebKit、CoreText、Microsoft Visual Studio C++ Redistributable Package 和 ICU 的捆绑版本中的多种漏洞的影响。

请注意,Nessus 并未测试这些问题,而是只依赖于应用程序自我报告的版本号。

解决方案

升级到 Apple iTunes 12.3 或更高版本。

另见

https://support.apple.com/en-us/HT205221

http://www.nessus.org/u?fb0bd3a7

插件详情

严重性: High

ID: 86001

文件名: itunes_12_3_0.nasl

版本: 1.8

类型: local

代理: windows

系列: Windows

发布时间: 2015/9/18

最近更新时间: 2019/11/22

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 7.3

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2010-3190

漏洞信息

CPE: cpe:/a:apple:itunes

必需的 KB 项: SMB/Registry/Enumerated, installed_sw/iTunes Version

可利用: true

易利用性: Exploits are available

补丁发布日期: 2015/9/16

漏洞发布日期: 2010/8/31

参考资料信息

CVE: CVE-2010-3190, CVE-2014-8146, CVE-2015-1152, CVE-2015-1153, CVE-2015-1157, CVE-2015-1205, CVE-2015-3686, CVE-2015-3687, CVE-2015-3688, CVE-2015-3730, CVE-2015-3731, CVE-2015-3733, CVE-2015-3734, CVE-2015-3735, CVE-2015-3736, CVE-2015-3737, CVE-2015-3738, CVE-2015-3739, CVE-2015-3740, CVE-2015-3741, CVE-2015-3742, CVE-2015-3743, CVE-2015-3744, CVE-2015-3745, CVE-2015-3746, CVE-2015-3747, CVE-2015-3748, CVE-2015-3749, CVE-2015-5755, CVE-2015-5761, CVE-2015-5789, CVE-2015-5790, CVE-2015-5791, CVE-2015-5792, CVE-2015-5793, CVE-2015-5794, CVE-2015-5795, CVE-2015-5796, CVE-2015-5797, CVE-2015-5798, CVE-2015-5799, CVE-2015-5800, CVE-2015-5801, CVE-2015-5802, CVE-2015-5803, CVE-2015-5804, CVE-2015-5805, CVE-2015-5806, CVE-2015-5807, CVE-2015-5808, CVE-2015-5809, CVE-2015-5810, CVE-2015-5811, CVE-2015-5812, CVE-2015-5813, CVE-2015-5814, CVE-2015-5815, CVE-2015-5816, CVE-2015-5817, CVE-2015-5818, CVE-2015-5819, CVE-2015-5821, CVE-2015-5822, CVE-2015-5823, CVE-2015-5874, CVE-2015-5920

BID: 42811, 72288, 74457, 74523, 74525, 75491, 76338, 76343, 76763, 76764, 76765, 76766

APPLE-SA: APPLE-SA-2015-09-16-3

IAVB: 2011-B-0046