IT之家 6 月 2 日消息,苹果官方于 5 月 23 日发布适用于 Win10、Win11 的 iTunes 12.12.9 版本更新,重点修复了提权漏洞,并推荐用户尽快安装。根据苹果官网发布的新闻稿,恶意软件可以通过 iTunes 上的漏洞提升权限,从而在 Win10、Win11 设备上安装恶意软件。苹果于上周发布的 iTunes 更新中修复了该漏洞,发现该漏洞的安全公司 Synopsys 今天分享了更多细节。IT之家根据报道,简要描述该漏洞细节如下:此前 PC 版 iTunes 对于文件夹的权限掌控方面存在漏洞,允许攻击者创建重定向到 Windows 系统目录的文件夹,可用于获取更高特权的系统 shell。iTunes 应用程序在 C:\ProgramData\Apple Computer\iTunes 目录中,以系统用户身份创建一个文件夹 SC Info,并将此目录的完全控制权授予所有用户。运行 iTunes 应用程序的
修复提权漏洞,苹果推荐用户尽快升级 PC 版 iTunes 至 12.12.9
2023-06-02 07:20:33来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- 三星电子 PCIe 5.0 PC 固态硬盘 PM9E1 量产,顺序读取 14.5 GB/s2024-09-19 15:58:00
- 京东为 iPhone 16 / Pro 系列预购用户赠送“苹果 x 石榴”礼盒2024-09-19 16:14:35
- 郭明錤:苹果 iPhone 17 系列采用 3 纳米处理器,部分 iPhone 18 机型采用 2 纳米处理器2024-09-19 16:28:34
- 科技昨夜今晨 0918:三只羊涉嫌误导消费者被立案;消息称苹果包下台积电 2nm 首批产能;曝《黑神话:悟空》首个 DL…2024-09-18 08:20:53
- 全球移动通信系统协会:苹果 iOS 18 翻开通用 RCS 新篇章,将朝端到端加密新目标迈进2024-09-18 08:21:50
- 苹果 iOS 18.1 开发者预览版 Beta 4 通话录音适配 iPhone XS 等老款机型2024-09-18 11:20:22
- 小米 8 月超越苹果,成为仅次于三星的全球第 2 大智能手机品牌2024-09-18 13:17:40
- 台风“贝碧嘉”经过,上海所有苹果 Apple Store 零售店今日关闭2024-09-16 14:06:42
- 蔚来汽车合肥 PCDC 配件分拨中心开仓,顺丰负责日常管理与运营2024-09-16 16:49:02
- 告别 App Store 独占,苹果宣布欧盟用户可于 9 月 16 日 iPadOS 18 上线后通过第三方应用商店下载…2024-09-13 21:03:39
- 1任天堂 Switch 游戏《马力欧&路易吉 RPG 兄弟齐航!》今晚发售,429 港币
- 2阿里巴巴开源工具 EasyExcel 宣布逐步进入维护模式:不再主动新增功能
- 3Exynos 2500 芯片遇挑战,消息称三星 3nm 工艺良率低于 20%
- 4中国网络视听协会:今年微短剧市场规模有望首超内地电影票房
- 5亚马逊将向意大利数据中心业务投资13亿美元
- 6小鹏汽车明年将扩大到 60 个国家和地区市场,目标成为面向全球的 AI 汽车公司
- 7多口插拔不断连:酷态科 10 号 CP 超级闪充块单体版 105 元新低
- 8安徽高新投先进材料投资基金登记成立 出资额3亿
- 9中兴 5G AI CPE G5 Pro 开启预售:2.5G 双网口、 WAN / LAN 自适应,1999 元
- 10全球最大、国内首制!我国万吨级纯电动高端智能海船开建:总功率 1900kW,最大航速 11.5 节