MacMusic  |  PcMusic  |  440 Software  |  440 Forums  |  440TV  |  Zicos
eacute
Recherche

La dernière version d'iTunes pour Windows corrige une importante faille de sécurité

vendredi 2 juin 2023, 14:45 , par Mac Generation
Si vous utilisez iTunes sur Windows, il est urgent de mettre à jour le logiciel. Les chercheurs de chez Synopsys ont annoncé avoir trouvé une grosse faille dans le programme d'Apple. Plus précisément, celle-ci pouvait permettre à des pirates disposant d'un accès limité au système « de rehausser leurs privilèges utilisateur jusqu'aux autorisations d'accès les plus élevées possibles ».

La faille touche toutes les versions d'iTunes antérieures à la mise à jour 12.12.9 déployée la semaine dernière. Le problème a visiblement donné du fil à retordre à Cupertino étant donné qu'elle l'a reconnu au mois de novembre 2022, mais qu'elle l'a seulement corrigé récemment. Le communiqué de Synopsys précise comment fonctionnait la faille, qui consistait à abuser d'un fichier créé par iTunes pour s'octroyer des droits administrateur:

L'application iTunes crée un dossier, SC Info, dans le répertoire C:ProgramDataApple ComputeriTunes comme utilisateur du système et donne le contrôle total de ce ré...
https://www.macg.co/logiciels/2023/06/la-derniere-version-ditunes-pour-windows-corrige-une-important...
News copyright owned by their original publishers | Copyright © 2004 - 2024 Zicos / 440Network
Date Actuelle
ven. 19 avril - 15:42 CEST