成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

修復提權漏洞,蘋果推薦用戶盡快升級 PC 版 iTunes 至 12.12.9

系統 Windows
根據蘋果官網發布的新聞稿,惡意軟件可以通過 iTunes 上的漏洞提升權限,從而在 Win10、Win11 設備上安裝惡意軟件。蘋果于上周發布的 iTunes 更新中修復了該漏洞。

6 月 2 日消息,蘋果官方于 5 月 23 日發布適用于 Win10、Win11 的 iTunes 12.12.9 版本更新,重點修復了提權漏洞,并推薦用戶盡快安裝。

根據蘋果官網發布的新聞稿,惡意軟件可以通過 iTunes 上的漏洞提升權限,從而在 Win10、Win11 設備上安裝惡意軟件。蘋果于上周發布的 iTunes 更新中修復了該漏洞,發現該漏洞的安全公司 Synopsys 今天分享了更多細節

根據報道,簡要描述該漏洞細節如下:

此前 PC 版 iTunes 對于文件夾的權限掌控方面存在漏洞,允許攻擊者創建重定向到 Windows 系統目錄的文件夾,可用于獲取更高特權的系統 shell。

iTunes 應用程序在 C:\ProgramData\Apple Computer\iTunes 目錄中,以系統用戶身份創建一個文件夾 SC Info,并將此目錄的完全控制權授予所有用戶。

運行 iTunes 應用程序的用戶可以刪除 SC Info 文件夾,創建指向 Windows 系統文件夾的鏈接,并通過強制 MSI 修復重新創建該文件夾,以后可用于獲得 Windows SYSTEM 級別的訪問權限。

Synopsys 于 2022 年 9 月首次發現該問題,并在當時將此事告訴了蘋果。蘋果于去年 11 月確認了該漏洞,然后在 5 月對其修補。

責任編輯:姜華 來源: IT之家
相關推薦

2021-09-09 14:57:06

漏洞微軟Azure

2022-01-13 07:31:40

蘋果 iOS 15 漏洞

2014-04-09 15:38:09

2023-07-11 06:44:44

2021-09-03 07:30:53

微軟Windows遠程桌面

2023-05-31 07:25:57

2022-02-17 16:03:10

Chrome安全漏洞瀏覽器

2023-06-06 18:55:45

2013-08-12 09:58:59

Windows XP

2024-04-29 10:16:40

2023-04-13 14:49:20

2010-05-04 10:48:32

.NET 3.5.NET Framew

2021-07-26 22:25:39

Windows 10Windows微軟

2021-05-11 15:44:31

UbuntuLinux

2025-01-09 13:54:20

2013-11-29 15:34:00

2022-01-11 07:48:01

微軟蘋果macOS

2021-05-01 20:52:30

漏洞網絡安全網絡攻擊

2023-06-11 17:24:26

2025-04-18 10:17:47

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲视频1区 | 日本精品一区二区三区在线观看视频 | 久热精品在线观看视频 | 亚洲国产中文字幕 | 亚洲国产成人精品久久 | 日韩视频免费看 | com.色.www在线观看 | 在线欧美一区 | 亚洲精品一区二区三区蜜桃久 | 国产线视频精品免费观看视频 | 久久大 | .国产精品成人自产拍在线观看6 | 久久久高清 | 人人九九精 | 九色.com| 一区在线播放 | 亚洲精品久久区二区三区蜜桃臀 | 国产精品久久国产精品久久 | 做a视频| 一区二区三区在线电影 | 亚洲免费大片 | 99国产精品视频免费观看一公开 | 在线一级片 | 国产韩国精品一区二区三区 | 美国黄色一级片 | 日本在线播放一区二区 | 国产在线一区二 | 欧美日韩专区 | 欧美日韩精品久久久免费观看 | 欧美久久一区 | av在线免费不卡 | 国产电影一区二区在线观看 | 搞黄网站在线观看 | 狠狠的干狠狠的操 | 久久九九99 | 在线观看亚洲 | 欧美极品一区二区 | 一色桃子av一区二区 | 久久网日本| 精品国产一区二区三区观看不卡 | 一a级片 |