Apple iTunes < 12.3 多种漏洞(无凭据检查)

high Nessus 插件 ID 86601
全新!漏洞优先级评级 (VPR)

Tenable 测算每个漏洞的动态 VPR。VPR 将漏洞信息与威胁情报和机器学习算法相结合,预测哪些漏洞最有可能在攻击中被利用。了解详细信息: VPR 的定义及其与 CVSS 的区别。

VPR 得分: 6.7

简介

远程主机包含受到多种漏洞影响的应用程序。

描述

远程主机上运行的 Apple iTunes 版本低于 12.3。因此,它受到 WebKit、CoreText 和 ICU 组件中以及 Microsoft Visual Studio C++ Redistributable Package 的捆绑版本中多种漏洞的影响。攻击者可利用这些漏洞造成拒绝服务、执行任意代码或者获取已加密 SMB 凭据的访问权限。

请注意,Nessus 并未测试这些问题,而是只依赖于应用程序自我报告的版本号。

解决方案

升级到 Apple iTunes 版本 12.3 或更高版本。

另见

https://support.apple.com/en-us/HT205221

http://www.nessus.org/u?fb0bd3a7

插件详情

严重性: High

ID: 86601

文件名: itunes_12_3_0_banner.nasl

版本: 1.6

类型: remote

发布时间: 2015/10/26

最近更新时间: 2019/11/20

依存关系: itunes_sharing.nasl

风险信息

风险因素: High

VPR 得分: 6.7

CVSS 得分来源: CVE-2010-3190

CVSS v2.0

基本分数: 9.3

时间分数: 7.3

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

时间矢量: CVSS2#E:POC/RL:OF/RC:C

漏洞信息

CPE: cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:*

必需的 KB 项: iTunes/sharing

可利用: true

易利用性: Exploits are available

补丁发布日期: 2015/9/16

漏洞发布日期: 2010/8/31

参考资料信息

CVE: CVE-2014-8146, CVE-2015-5755, CVE-2015-5761, CVE-2015-1153, CVE-2015-3731, CVE-2015-3741, CVE-2015-3743, CVE-2015-3745, CVE-2015-3747, CVE-2015-3748, CVE-2015-3749, CVE-2015-5794, CVE-2015-5801, CVE-2015-5809, CVE-2015-5822, CVE-2015-1205, CVE-2010-3190, CVE-2015-3730, CVE-2015-3733, CVE-2015-3734, CVE-2015-3735, CVE-2015-3736, CVE-2015-3737, CVE-2015-3738, CVE-2015-3739, CVE-2015-3740, CVE-2015-3742, CVE-2015-3744, CVE-2015-3746, CVE-2015-5817, CVE-2015-5818, CVE-2015-5819, CVE-2015-5821, CVE-2015-5816, CVE-2015-5823, CVE-2015-1157, CVE-2015-3686, CVE-2015-3687, CVE-2015-3688, CVE-2015-5920, CVE-2015-1152, CVE-2015-5874, CVE-2015-5789, CVE-2015-5790, CVE-2015-5791, CVE-2015-5792, CVE-2015-5793, CVE-2015-5795, CVE-2015-5796, CVE-2015-5797, CVE-2015-5803, CVE-2015-5802, CVE-2015-5800, CVE-2015-5799, CVE-2015-5804, CVE-2015-5805, CVE-2015-5806, CVE-2015-5807, CVE-2015-5810, CVE-2015-5811, CVE-2015-5812, CVE-2015-5814, CVE-2015-5813, CVE-2015-5798, CVE-2015-5808, CVE-2015-5815

BID: 74457, 76338, 76343, 72288, 42811, 76766, 76763, 76764, 76765, 74523, 74525, 75491

IAVB: 2011-B-0046

APPLE-SA: APPLE-SA-2015-09-16-3