A empresa de segurança eEye identificou uma falha de segurança crítica em algumas versões do popular serviço de música da Apple, o iTunes. De acordo com o alerta, a falha afecta utilizadores do serviço com sistema operativo Windows e permite levar a cabo um ataque de forma remota, tomando o controlo das máquinas afectadas.



Steve Manzuik, gestor de produto da eEye, detalha que a falha permite a um atacante lançar código arbitrário de forma remota quando o utilizador clica num site ou abre um email malicioso, cita a C|Net.



A falha foi detectada na versão 6 do software da Apple, que ainda recentemente foi alvo de uma actualização que não endereça o problema. A empresa de segurança já conseguiu também perceber que nos sistemas Windows a falha manifesta-se não apenas na versão 6, mas também em versões anteriores.



A empresa está agora a investigar a possibilidade da vulnerabilidade afectar também outros sistemas operativos. No primeiro aviso de segurança da eEye a empresa dizia que a falha afectava todos os sistemas operativos, uma informação incorrecta que já foi actualizada pela empresa.



Notícias Relacionadas:

2005-05-02 - Hackers procuram pontos fracos fora dos sistemas Windows