自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

修復(fù)提權(quán)漏洞,蘋果推薦用戶盡快升級 PC 版 iTunes 至 12.12.9

系統(tǒng) Windows
根據(jù)蘋果官網(wǎng)發(fā)布的新聞稿,惡意軟件可以通過 iTunes 上的漏洞提升權(quán)限,從而在 Win10、Win11 設(shè)備上安裝惡意軟件。蘋果于上周發(fā)布的 iTunes 更新中修復(fù)了該漏洞。

6 月 2 日消息,蘋果官方于 5 月 23 日發(fā)布適用于 Win10、Win11 的 iTunes 12.12.9 版本更新,重點修復(fù)了提權(quán)漏洞,并推薦用戶盡快安裝。

根據(jù)蘋果官網(wǎng)發(fā)布的新聞稿,惡意軟件可以通過 iTunes 上的漏洞提升權(quán)限,從而在 Win10、Win11 設(shè)備上安裝惡意軟件。蘋果于上周發(fā)布的 iTunes 更新中修復(fù)了該漏洞,發(fā)現(xiàn)該漏洞的安全公司 Synopsys 今天分享了更多細節(jié)。

根據(jù)報道,簡要描述該漏洞細節(jié)如下:

此前 PC 版 iTunes 對于文件夾的權(quán)限掌控方面存在漏洞,允許攻擊者創(chuàng)建重定向到 Windows 系統(tǒng)目錄的文件夾,可用于獲取更高特權(quán)的系統(tǒng) shell。

iTunes 應(yīng)用程序在 C:\ProgramData\Apple Computer\iTunes 目錄中,以系統(tǒng)用戶身份創(chuàng)建一個文件夾 SC Info,并將此目錄的完全控制權(quán)授予所有用戶。

運行 iTunes 應(yīng)用程序的用戶可以刪除 SC Info 文件夾,創(chuàng)建指向 Windows 系統(tǒng)文件夾的鏈接,并通過強制 MSI 修復(fù)重新創(chuàng)建該文件夾,以后可用于獲得 Windows SYSTEM 級別的訪問權(quán)限。

Synopsys 于 2022 年 9 月首次發(fā)現(xiàn)該問題,并在當(dāng)時將此事告訴了蘋果。蘋果于去年 11 月確認了該漏洞,然后在 5 月對其修補。

責(zé)任編輯:姜華 來源: IT之家
相關(guān)推薦

2021-09-09 14:57:06

漏洞微軟Azure

2022-01-13 07:31:40

蘋果 iOS 15 漏洞

2014-04-09 15:38:09

2021-09-03 07:30:53

微軟Windows遠程桌面

2023-05-31 07:25:57

2022-02-17 16:03:10

Chrome安全漏洞瀏覽器

2023-06-06 18:55:45

2023-07-11 06:44:44

2024-04-29 10:16:40

2010-05-04 10:48:32

.NET 3.5.NET Framew

2013-08-12 09:58:59

Windows XP

2023-04-13 14:49:20

2021-07-26 22:25:39

Windows 10Windows微軟

2025-01-09 13:54:20

2021-05-11 15:44:31

UbuntuLinux

2021-05-01 20:52:30

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2023-06-11 17:24:26

2013-11-29 15:34:00

2022-01-11 07:48:01

微軟蘋果macOS

2025-04-18 10:17:47

點贊
收藏

51CTO技術(shù)棧公眾號