Apple ha vendido iTunes 9.0.1to para fijar un agujero de seguridad crítico que pone a usuarios de Mac y Windows en riesgo de ataques de adquisición de ordenador.

La vulnerabilidad podría ser usada por hackers para lanzar ataques contra la ejecución de código a través de una bomba “. Pls“, Apple advirtió en un comunicado.

  • Impacto: abrir un archivo. Pls puede provocar la finalización inesperada de la aplicación o la ejecución de código arbitrario
  • Descripción: Un desbordamiento de búfer en el manejo de los archivos. Pls. Apertura de un archivo .Pls puede provocar la finalización inesperada de la aplicación o la ejecución de código arbitrario. Esta actualización soluciona el problema mejorando la comprobación de límites.

La actualización está disponible para Mac OS X 10.4.11 o posterior, Mac OS X Server v10.4.11 o posterior, Windows XP, Vista y Windows 7.