(资料图片仅供参考)
苹果官方于 5 月 23 日发布适用于 Win10、Win11 的 iTunes 12.12.9 版本更新,重点修复了提权漏洞,并推荐用户尽快安装。
根据苹果官网发布的新闻稿,恶意软件可以通过 iTunes 上的漏洞提升权限,从而在 Win10、Win11 设备上安装恶意软件。苹果于上周发布的 iTunes 更新中修复了该漏洞,发现该漏洞的安全公司 Synopsys 今天分享了更多细节。
根据报道,简要描述该漏洞细节如下:
此前 PC 版 iTunes 对于文件夹的权限掌控方面存在漏洞,允许攻击者创建重定向到 Windows 系统目录的文件夹,可用于获取更高特权的系统 shell。
iTunes 应用程序在 C:\ProgramData\Apple Computer\iTunes 目录中,以系统用户身份创建一个文件夹 SC Info,并将此目录的完全控制权授予所有用户。
运行 iTunes 应用程序的用户可以删除 SC Info 文件夹,创建指向 Windows 系统文件夹的链接,并通过强制 MSI 修复重新创建该文件夹,以后可用于获得 Windows SYSTEM 级别的访问权限。
Synopsys 于 2022 年 9 月首次发现该问题,并在当时将此事告诉了苹果。苹果于去年 11 月确认了该漏洞,然后在 5 月对其修补。
原标题:修复提权漏洞,苹果推荐用户尽快升级 PC 版 iTunes 至 12.12.9责任编辑:李晓灵
世界速递!羊了个羊类似游戏有哪些 羊了个羊原简单版叫什么
观天下!switch和ps5怎么选择有什么区别 switch和ps5哪个好玩游戏多
焦点快看:ios16怎么改锁屏字体 ios16改时间字体大小设置教程
环球热点!腾讯云游戏主机配置价格公布 3A游戏能跑60帧
世界速读:三星S22国行系列推送One UI 5 Beta2更新 内容一览
今日讯!ios16怎么添加小组件 ios16如何设置锁屏小组件
环球热门:微星新款RTX4090超龙显卡信息:3.75槽厚 10热管散热
全球滚动:ios16升级后屏幕失灵怎么回事 ios16升级后有什么问题
热门:三星55寸显示器怎么样 三星55寸显示器功能参数介绍
天天消息!荣耀x40值得买吗 荣耀x40参数配置价格处理器信息介绍