Découvertes par eEye Security, les vulnérabilités permettent l'exécution de codes malicieux à distance sur une machine vulnérable.

Découvertes par eEye Security, les vulnérabilités permettent l'exécution de codes malicieux à distance sur une machine vulnérable.

La première faille peut être exploitée à partir d'une simple page web piégée ou d'un courriel malicieux.

On en sait peu sur cette faille, excepté le fait qu'elle affecte seulement tous les iTunes sous Windows. Apple a publié un patch salvateur.

Mais quelques jours plus tard, l'expert en sécurité met à jour une seconde faille qui touche cette fois tous les systèmes. La nouvelle vulnérabilité permettrait l'exécution de code à distance avec les droits de l'utilisateur connecté.

On connaît peu de détails sur cette vulnérabilité, eEye préfère attendre qu'Apple publie un patch pour en dire plus.