主题 : 苹果推荐用户尽快升级PC版iTunes至12.12.9 修复提权漏洞
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261123
威望: 117137 点
无痕币: 2358 WHB
贡献值: 0 点
在线时间: 9390(时)
注册时间: 2007-11-24
最后登录: 2024-04-29

苹果推荐用户尽快升级PC版iTunes至12.12.9 修复提权漏洞

6 月 2 日消息,苹果官方于 5 月 23 日发布适用于 Win10、Win11 的 iTunes 12.12.9 版本更新,重点修复了提权漏洞,并推荐用户尽快安装。



根据苹果官网发布的新闻稿,恶意软件可以通过 iTunes 上的漏洞提升权限,从而在 Win10、Win11 设备上安装恶意软件。苹果于上周发布的 iTunes 更新中修复了该漏洞,发现该漏洞的安全公司 Synopsys 今天分享了更多细节。



简要描述该漏洞细节如下:

此前 PC 版 iTunes 对于文件夹的权限掌控方面存在漏洞,允许攻击者创建重定向到 Windows 系统目录的文件夹,可用于获取更高特权的系统 shell。

iTunes 应用程序在 C:\ProgramData\Apple Computer\iTunes 目录中,以系统用户身份创建一个文件夹 SC Info,并将此目录的完全控制权授予所有用户。

运行 iTunes 应用程序的用户可以删除 SC Info 文件夹,创建指向 Windows 系统文件夹的链接,并通过强制 MSI 修复重新创建该文件夹,以后可用于获得 Windows SYSTEM 级别的访问权限。

Synopsys 于 2022 年 9 月首次发现该问题,并在当时将此事告诉了苹果。苹果于去年 11 月确认了该漏洞,然后在 5 月对其修补。
事能知足心常乐 人到无求品自高
级别: 六行秋雁

UID: 1363
精华: 0
发帖: 7165
威望: 21559 点
无痕币: 10285 WHB
贡献值: 0 点
在线时间: 789(时)
注册时间: 2007-11-27
最后登录: 2024-04-21

感谢楼主的资源分享
级别: 七朵秋菊

UID: 219073
精华: 0
发帖: 26560
威望: 22667 点
无痕币: 76 WHB
贡献值: 0 点
在线时间: 1514(时)
注册时间: 2013-09-06
最后登录: 2024-04-30

谢楼主辛苦分享!
级别: 七朵秋菊
UID: 84678
精华: 0
发帖: 32937
威望: 19776 点
无痕币: 65268 WHB
贡献值: 0 点
在线时间: 2919(时)
注册时间: 2009-05-07
最后登录: 2024-04-30

谢谢楼主提供。
级别: 十方秋水

UID: 88
精华: 0
发帖: 130120
威望: 221902 点
无痕币: 107420 WHB
贡献值: 0 点
在线时间: 51973(时)
注册时间: 2008-03-18
最后登录: 2024-04-25

了解一下。谢谢楼主分享。
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261123
威望: 117137 点
无痕币: 2358 WHB
贡献值: 0 点
在线时间: 9390(时)
注册时间: 2007-11-24
最后登录: 2024-04-29

看看了解一下吧。
事能知足心常乐 人到无求品自高
影视交流
级别: 论坛版主

UID: 33334
精华: 0
发帖: 62438
威望: 501464 点
无痕币: 19079 WHB
贡献值: 1151015 点
在线时间: 60646(时)
注册时间: 2009-03-18
最后登录: 2024-04-29

这个可以了解了解,关注一下子。
标签
级别: 八片秋叶

UID: 57837
精华: 0
发帖: 16699
威望: 67977 点
无痕币: 497 WHB
贡献值: 0 点
在线时间: 1451(时)
注册时间: 2008-10-18
最后登录: 2024-04-30

了解了,谢谢分享。
pc老虫
级别: 八片秋叶

UID: 57837
精华: 0
发帖: 16699
威望: 67977 点
无痕币: 497 WHB
贡献值: 0 点
在线时间: 1451(时)
注册时间: 2008-10-18
最后登录: 2024-04-30

谢谢哦!
pc老虫
Total 0.061956(s) query 4, Time now is:04-30 19:12, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛