修复提权漏洞,苹果推荐用户尽快升级 PC 版 iTunes 至 12.12.9

修复提权漏洞,苹果推荐用户尽快升级 PC 版 iTunes 至 12.12.9

系统知识 2023-06-03 09:55:02 1年以前

IT酷哥 6 月 2 日消息,苹果官方于 5 月 23 日发布适用于 Win10、Win11 的 iTunes 12.12.9 版本更新,重点修复了提权漏洞,并推荐用户尽快安装。

根据苹果官网发布的新闻稿,恶意软件可以通过 iTunes 上的漏洞提升权限,从而在 Win10、Win11 设备上安装恶意软件。苹果于上周发布的 iTunes 更新中修复了该漏洞,发现该漏洞的安全公司 Synopsys 今天分享了更多细节。

IT酷哥根据报道,简要描述该漏洞细节如下:

此前 PC 版 iTunes 对于文件夹的权限掌控方面存在漏洞,允许攻击者创建重定向到 Windows 系统目录的文件夹,可用于获取更高特权的系统 shell。

iTunes 应用程序在 C:\ProgramData\Apple Computer\iTunes 目录中,以系统用户身份创建一个文件夹 SC Info,并将此目录的完全控制权授予所有用户。

运行 iTunes 应用程序的用户可以删除 SC Info 文件夹,创建指向 Windows 系统文件夹的链接,并通过强制 MSI 修复重新创建该文件夹,以后可用于获得 Windows SYSTEM 级别的访问权限。

Synopsys 于 2022 年 9 月首次发现该问题,并在当时将此事告诉了苹果。苹果于去年 11 月确认了该漏洞,然后在 5 月对其修补。

文章版权声明:除非注明,否则均为网络转载文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • 腾讯电脑管家 6 月 20 日起下线“QQ 安全达人”功能
  • 新版 Outlook 引发争议,微软推迟淘汰邮件和日历应用
  • 微软 Edge 浏览器更新,收藏夹可隐藏站点缩略图
  • 微软发布 Win10 Build 19045.3154 预览版更新
  • 聊天软件 WhatsApp 弃用基于 Electron 框架的 Windows 版客户端
  • “大眼夹”重生,变身 ChatGPT 聊天机器人
  • 微软发布 Win11 22621.1928 正式版更新(KB5027303),带来中文实时字幕、自适应屏幕亮度等
  • 育碧更新旗下 Ubisoft Connect 游戏商城 PC 客户端,带来全新 UI 界面
  • 胶卷相机入门,135 胶卷相机的品牌
  • 微软更新基于 Win11 22H2 的验证操作系统 Validation OS,ISO 镜像文件 340 MB
  • Win11 开发者预览版 23493 存多个 bug:弹窗对话框乱飘、下拉菜单变透明
  • 火狐浏览器 Firefox 115 发布,支持 Win7 / Win8 的最后一个版本
  • 帮企业为轮值 / 兼职员工分配云 PC,微软正式上线 Windows 365 Frontline 服务
  • 微软 Teams 被曝新漏洞,可分发恶意软件
  • 阿里云盘上线智能搜图功能:可根据关键词查找照片,仅限超级会员使用
  • 微软 Win11 安卓子系统 2306 预览版更新,改进网络、画中画、存储等
  • iOS 版微信 8.0.40 内测版多了个“小嘴巴”:支持公众号文章“朗读”和“稍后听”
  • 钉钉标准版权益调整:100 人不限时会议 8 月起逐步结束限免
  • 不足官方要求的 5%,176MB 内存极限成功运行 Win11 系统
  • Win11 Build 25905 预览版隐藏特性:用 Windows Update 修复系统
  • 最新资讯

    热门资讯