主题 : 苹果推荐用户尽快升级PC版iTunes至12.12.9 修复提权漏洞
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261158
威望: 117170 点
无痕币: 2515 WHB
贡献值: 0 点
在线时间: 9392(时)
注册时间: 2007-11-24
最后登录: 2024-05-23

苹果推荐用户尽快升级PC版iTunes至12.12.9 修复提权漏洞

6 月 2 日消息,苹果官方于 5 月 23 日发布适用于 Win10、Win11 的 iTunes 12.12.9 版本更新,重点修复了提权漏洞,并推荐用户尽快安装。



根据苹果官网发布的新闻稿,恶意软件可以通过 iTunes 上的漏洞提升权限,从而在 Win10、Win11 设备上安装恶意软件。苹果于上周发布的 iTunes 更新中修复了该漏洞,发现该漏洞的安全公司 Synopsys 今天分享了更多细节。



简要描述该漏洞细节如下:

此前 PC 版 iTunes 对于文件夹的权限掌控方面存在漏洞,允许攻击者创建重定向到 Windows 系统目录的文件夹,可用于获取更高特权的系统 shell。

iTunes 应用程序在 C:\ProgramData\Apple Computer\iTunes 目录中,以系统用户身份创建一个文件夹 SC Info,并将此目录的完全控制权授予所有用户。

运行 iTunes 应用程序的用户可以删除 SC Info 文件夹,创建指向 Windows 系统文件夹的链接,并通过强制 MSI 修复重新创建该文件夹,以后可用于获得 Windows SYSTEM 级别的访问权限。

Synopsys 于 2022 年 9 月首次发现该问题,并在当时将此事告诉了苹果。苹果于去年 11 月确认了该漏洞,然后在 5 月对其修补。
事能知足心常乐 人到无求品自高
级别: 六行秋雁

UID: 1363
精华: 0
发帖: 7236
威望: 21573 点
无痕币: 10594 WHB
贡献值: 0 点
在线时间: 794(时)
注册时间: 2007-11-27
最后登录: 2024-05-23

感谢楼主的资源分享
级别: 七朵秋菊

UID: 219073
精华: 0
发帖: 26714
威望: 22852 点
无痕币: 63 WHB
贡献值: 0 点
在线时间: 1528(时)
注册时间: 2013-09-06
最后登录: 2024-05-23

谢楼主辛苦分享!
级别: 七朵秋菊
UID: 84678
精华: 0
发帖: 34239
威望: 19826 点
无痕币: 68927 WHB
贡献值: 0 点
在线时间: 3059(时)
注册时间: 2009-05-07
最后登录: 2024-05-23

谢谢楼主提供。
级别: 十方秋水

UID: 88
精华: 0
发帖: 130120
威望: 221902 点
无痕币: 107420 WHB
贡献值: 0 点
在线时间: 51973(时)
注册时间: 2008-03-18
最后登录: 2024-04-25

了解一下。谢谢楼主分享。
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261158
威望: 117170 点
无痕币: 2515 WHB
贡献值: 0 点
在线时间: 9392(时)
注册时间: 2007-11-24
最后登录: 2024-05-23

看看了解一下吧。
事能知足心常乐 人到无求品自高
影视交流
级别: 论坛版主

UID: 33334
精华: 0
发帖: 62461
威望: 502167 点
无痕币: 19200 WHB
贡献值: 1179132 点
在线时间: 60734(时)
注册时间: 2009-03-18
最后登录: 2024-05-23

这个可以了解了解,关注一下子。
标签
级别: 八片秋叶

UID: 57837
精华: 0
发帖: 16720
威望: 68027 点
无痕币: 608 WHB
贡献值: 0 点
在线时间: 1452(时)
注册时间: 2008-10-18
最后登录: 2024-05-23

了解了,谢谢分享。
pc老虫
级别: 八片秋叶

UID: 57837
精华: 0
发帖: 16720
威望: 68027 点
无痕币: 608 WHB
贡献值: 0 点
在线时间: 1452(时)
注册时间: 2008-10-18
最后登录: 2024-05-23

谢谢哦!
pc老虫
Total 0.059720(s) query 4, Time now is:05-23 18:02, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛