Пользователи Windows должны убедиться, что используют последнюю версию приложения iTunes 12.12.9, чтобы обеспечить защиту от недавно обнаруженной уязвимости. Apple выпустила iTunes 12.12.9 ещё 23 мая, и в ней устранена проблема, которая может позволить вредоносным приложениям получить повышенные привилегии для установки вредоносного ПО на машину под управлением Windows. Несмотря на то, что уязвимость была устранена на прошлой неделе, компания Synopsys, специализирующаяся на безопасности и обнаружившая проблему, поделилась некоторыми подробностями о том, как именно работает уязвимость. В iTunes была привилегированная папка со слабым контролем доступа, что позволяло злоумышленнику перенаправить создание папки в системный каталог Windows, который затем можно было использовать для доступа к оболочке операционной системы с повышенными привилегиями. Приложение iTunes создаёт папку SC Info в каталоге C:\ProgramData\Apple Computer\iTunes от имени системного пользователя и предоставляет полный
Приложение iTunes для Windows получило обновление устраняющее уязвимость в ПО
2 июня 20232 июн 2023
2
1 мин