查看完整版本: [-- 苹果推荐用户尽快升级PC版iTunes至12.12.9 修复提权漏洞 --]

秋无痕论坛 -> 『Apple(苹果)资源共享区』 -> 苹果推荐用户尽快升级PC版iTunes至12.12.9 修复提权漏洞 [打印本页] 登录 -> 注册 -> 回复主题 -> 发表主题

mc2800 2023-06-03 18:03

6 月 2 日消息,苹果官方于 5 月 23 日发布适用于 Win10、Win11 的 iTunes 12.12.9 版本更新,重点修复了提权漏洞,并推荐用户尽快安装。
[attachment=340199]

根据苹果官网发布的新闻稿,恶意软件可以通过 iTunes 上的漏洞提升权限,从而在 Win10、Win11 设备上安装恶意软件。苹果于上周发布的 iTunes 更新中修复了该漏洞,发现该漏洞的安全公司 Synopsys 今天分享了更多细节。
[attachment=340200]

简要描述该漏洞细节如下:

此前 PC 版 iTunes 对于文件夹的权限掌控方面存在漏洞,允许攻击者创建重定向到 Windows 系统目录的文件夹,可用于获取更高特权的系统 shell。

iTunes 应用程序在 C:\ProgramData\Apple Computer\iTunes 目录中,以系统用户身份创建一个文件夹 SC Info,并将此目录的完全控制权授予所有用户。

运行 iTunes 应用程序的用户可以删除 SC Info 文件夹,创建指向 Windows 系统文件夹的链接,并通过强制 MSI 修复重新创建该文件夹,以后可用于获得 Windows SYSTEM 级别的访问权限。

Synopsys 于 2022 年 9 月首次发现该问题,并在当时将此事告诉了苹果。苹果于去年 11 月确认了该漏洞,然后在 5 月对其修补。

bsxing 2023-06-03 18:11
感谢楼主的资源分享

lifanleo 2023-06-04 00:51
谢楼主辛苦分享!

yzszh64 2023-06-04 08:17
谢谢楼主提供。

jxm 2023-06-04 13:37
了解一下。谢谢楼主分享。

mc2800 2023-06-04 17:26
看看了解一下吧。

醉苦居士 2023-06-05 13:22
这个可以了解了解,关注一下子。

gjxk999 2023-06-06 12:35
了解了,谢谢分享。

gjxk999 2023-06-06 12:36
谢谢哦!


查看完整版本: [-- 苹果推荐用户尽快升级PC版iTunes至12.12.9 修复提权漏洞 --] [-- top --]



Powered by PHPWind v7.3.2 Code © 2003-08 PHPWind
Time 0.027740 second(s),query:3 Gzip enabled

You can contact us