修复提权漏洞,苹果推荐用户尽快升级 PC 版 iTunes 至 12.12.9

修复提权漏洞,苹果推荐用户尽快升级 PC 版 iTunes 至 12.12.9

系统知识 2023-06-03 09:55:02 1年以前

IT酷哥 6 月 2 日消息,苹果官方于 5 月 23 日发布适用于 Win10、Win11 的 iTunes 12.12.9 版本更新,重点修复了提权漏洞,并推荐用户尽快安装。

根据苹果官网发布的新闻稿,恶意软件可以通过 iTunes 上的漏洞提升权限,从而在 Win10、Win11 设备上安装恶意软件。苹果于上周发布的 iTunes 更新中修复了该漏洞,发现该漏洞的安全公司 Synopsys 今天分享了更多细节。

IT酷哥根据报道,简要描述该漏洞细节如下:

此前 PC 版 iTunes 对于文件夹的权限掌控方面存在漏洞,允许攻击者创建重定向到 Windows 系统目录的文件夹,可用于获取更高特权的系统 shell。

iTunes 应用程序在 C:\ProgramData\Apple Computer\iTunes 目录中,以系统用户身份创建一个文件夹 SC Info,并将此目录的完全控制权授予所有用户。

运行 iTunes 应用程序的用户可以删除 SC Info 文件夹,创建指向 Windows 系统文件夹的链接,并通过强制 MSI 修复重新创建该文件夹,以后可用于获得 Windows SYSTEM 级别的访问权限。

Synopsys 于 2022 年 9 月首次发现该问题,并在当时将此事告诉了苹果。苹果于去年 11 月确认了该漏洞,然后在 5 月对其修补。

文章版权声明:除非注明,否则均为网络转载文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • 将 Win11 打造成最受开发者欢迎平台,微软推出“Dev Home”和“Dev Drive”
  • 安卓版 Edge Dev 115 更新:引入 Discover 图标,方便用户和必应聊天
  • 微软 Win11 Build 23481 预览版已移除 Teams Chat 集成
  • 聊天软件 WhatsApp 弃用基于 Electron 框架的 Windows 版客户端
  • 勒索软件 Akira 瞄准 VMWare 旗下软件而来:加密用户虚拟机镜像
  • 微软承认 Win11 最新周二补丁更新存在 Bug,致 Outlook 和 Office 应用无法运行
  • Win11 在苹果 Vision Pro 上会是什么样,网友打造惊艳概念设计
  • WordPress 第三方“用户登录系统”插件曝零日提权漏洞,20 万网站受影响
  • 一个不留,消息称 Evernote 裁掉所有 98 名前员工
  • 微软正式推出 Dev Box 服务,帮开发者利用云端工作站构建应用程序
  • 联想扫描王 App 上线:纸质文件秒变电子档,PC、移动端均可免费下载
  • QQ 音乐 12.5.5 版本内测情侣亲密体系,支持情侣一起听、亲密度等功能
  • Rufus 4.2.4070 Beta 更新:修复 Windows ISO 崩溃问题、添加 FFU 和 ZIP64 支持
  • 不足官方要求的 5%,176MB 内存极限成功运行 Win11 系统
  • 推进内核 Rust 改造,微软发布 Win11 Build 25905 预览版更新
  • 网易云音乐:由于业务调整,愿望清单功能正式下线
  • VMware Fusion 新技术预览版发布,为 Apple Silicon 设备提供完整 3D 硬件加速
  • 针对高轮询率鼠标优化,微软 Win11 七月更新显著改善游戏卡顿问题
  • 微软 Edge 浏览器游戏模式改名为 Gaming Loadout,新增主题功能
  • 开源办公套件 LibreOffice 7.5.5 发布,修复 70 多处 Bug
  • 最新资讯

    热门资讯