修复提权漏洞,苹果推荐用户尽快升级 PC 版 iTunes 至 12.12.9

修复提权漏洞,苹果推荐用户尽快升级 PC 版 iTunes 至 12.12.9

系统知识 2023-06-03 09:55:02 1年以前

IT酷哥 6 月 2 日消息,苹果官方于 5 月 23 日发布适用于 Win10、Win11 的 iTunes 12.12.9 版本更新,重点修复了提权漏洞,并推荐用户尽快安装。

根据苹果官网发布的新闻稿,恶意软件可以通过 iTunes 上的漏洞提升权限,从而在 Win10、Win11 设备上安装恶意软件。苹果于上周发布的 iTunes 更新中修复了该漏洞,发现该漏洞的安全公司 Synopsys 今天分享了更多细节。

IT酷哥根据报道,简要描述该漏洞细节如下:

此前 PC 版 iTunes 对于文件夹的权限掌控方面存在漏洞,允许攻击者创建重定向到 Windows 系统目录的文件夹,可用于获取更高特权的系统 shell。

iTunes 应用程序在 C:\ProgramData\Apple Computer\iTunes 目录中,以系统用户身份创建一个文件夹 SC Info,并将此目录的完全控制权授予所有用户。

运行 iTunes 应用程序的用户可以删除 SC Info 文件夹,创建指向 Windows 系统文件夹的链接,并通过强制 MSI 修复重新创建该文件夹,以后可用于获得 Windows SYSTEM 级别的访问权限。

Synopsys 于 2022 年 9 月首次发现该问题,并在当时将此事告诉了苹果。苹果于去年 11 月确认了该漏洞,然后在 5 月对其修补。

文章版权声明:除非注明,否则均为网络转载文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • 仅 18KB,新工具可离线激活微软 WinXP 系统
  • 谷歌应用商店上架《奴隶模拟器》在巴西引众怒,面临刑事指控
  • 美国转投 iPhone 用户创下 5 年来新高,53% 原因是安卓机型存在某些问题
  • 微软 Teams 应用新功能 / 特性:加强社区联动、引入 AI 艺术工具
  • 微软更新 Win11 支持的 CPU 列表,一大波英特尔、AMD 芯片加入支持
  • 微软发布 Win11 Build 22621.1926 预览版更新:改进简体中文字体等
  • 微软承认 KB5026372 会导致 Win11 文件资源管理器 CPU 占用率异常,临时解决方法是重启
  • 微软发布 Win11 23486 预览版更新:推进无密码体验
  • 消息称微软计划 7 月强推 Win11 Moment 3 更新功能
  • 微软更新 VS Code C++ 套件 1.16 版本:引用关系更直观,注释定义更便捷
  • 全球 6 月浏览器大战:Chrome 份额 62.55% 排第一,Safari 份额 20.5% 位居第二
  • AMD 将为 RDNA 3 消费级显卡提供 ROCm 支持,从 Radeon RX 7900 XTX 和 Pro W7900 开始
  • 三星 Quick Share 快速共享现可用于非三星 PC
  • 怎么拍出星芒效果
  • 微软 Teams 被曝新漏洞,可分发恶意软件
  • Visual Studio Code 1.80 发布:终端支持图像、改进辅助功能
  • 3 个月倒计时,微软 Win11 21H2 将于 10 月终止支持
  • Win11 Build 25905 预览版隐藏特性:用 Windows Update 修复系统
  • 更新幅度不大、系统要求不变,微软确认第 4 季度上线 Win11 23H2
  • 针对高轮询率鼠标优化,微软 Win11 七月更新显著改善游戏卡顿问题
  • 最新资讯

    热门资讯