iTunes è stato aggiornato alla nuova versione 6.0.5. A parte le poche novità presenti nella nuova versione, il principale motivo di upgrade è la necessità di chiudere la falla comunicata e descritta nel bollettino Secunia SA20891 e relativa ad un problema «highly critical» identificato in tutte le versioni precedenti del software legato al music store.
Il problema è relativo ad un problema in particolari file di tipo AAC con estensione .M4A o .M4P. Se un file appositamente creato viene proposto al software per l’organizzazione della propria collezione musicale, si causa un errore a livello di memoria aprendo alla possibilità di eseguire codice da remoto. La scoperta della falla è attribuita a ATmaCA ed è originariamente stata descritta sul sito della Zero Day Initiative. Per risolvere il problema un upgrade all’ultima versione è espediente sufficiente a garantire massima sicurezza all’uso del music store Apple.