苹果推荐尽快升级iTunes12.12.9 因重点修复提权漏洞

发布时间:2025-05-19 12:10:33

苹果官方于 5 月 23 日发布适用于 Win10、苹果Win11 的推荐 iTunes 12.12.9 版本更新,重点修复了提权漏洞,尽快并推荐用户尽快安装。升级

根据苹果官网发布的因重新闻稿,恶意软件可以通过 iTunes 上的点修洞漏洞提升权限,从而在 Win10、复提Win11 设备上安装恶意软件。权漏苹果于上周发布的苹果 iTunes 更新中修复了该漏洞,发现该漏洞的推荐安全公司 Synopsys 今天分享了更多细节。

苹果推荐尽快升级iTunes12.12.9  因重点修复提权漏洞

根据报道,尽快简要描述该漏洞细节如下:

此前 PC 版 iTunes 对于文件夹的升级权限掌控方面存在漏洞,允许攻击者创建重定向到 Windows 系统目录的因重文件夹,可用于获取更高特权的点修洞系统 shell。

iTunes 应用程序在 C:ProgramDataApple ComputeriTunes 目录中,复提以系统用户身份创建一个文件夹 SC Info,并将此目录的完全控制权授予所有用户。

运行 iTunes 应用程序的用户可以删除 SC Info 文件夹,创建指向 Windows 系统文件夹的链接,并通过强制 MSI 修复重新创建该文件夹,以后可用于获得 Windows SYSTEM 级别的访问权限。

Synopsys 于 2022 年 9 月首次发现该问题,并在当时将此事告诉了苹果。苹果于去年 11 月确认了该漏洞,然后在 5 月对其修补。

原标题:修复提权漏洞,苹果推荐用户尽快升级 PC 版 iTunes 至 12.12.9

网友评论(0)
暂时还没有人回复哦,抢沙发喽...
我想说两句(您的回复是对作者莫大的支持!)

您可能关注的热点新闻

喜欢黑骡子网,那就猛击分享吧!