iTunes 中的本地权限提升漏洞可能会给 Windows 用户带来大麻烦

Cyfirma Research 最近发现了一个严重的安全漏洞,影响 Windows 系统上的 iTunes 用户。

iTunes 中的本地权限提升漏洞可能会给 Windows 用户带来大麻烦

此本地权限提升漏洞分类为 CVE-2024-44193,允许访问权限有限的攻击者提升权限,从而可能危及整个系统。

该漏洞存在于Windows 版 iTunes 12.13.2.3 及更早版本中,对系统安全构成严重威胁,因此及时更新和修补至关重要。

紧急 iTunes 更新可解决此升级风险

CVE-2024-44193背后的核心问题在于权限管理不当,特别是与AppleMobileDeviceService.exe相关。

攻击者可以通过操纵C:\ProgramData\ Apple \Lockdown目录中的文件来利用 CVE-2024-44193 漏洞。如果权限设置不充分,即使是低权限用户也可以向该目录写入任意文件,从而为攻击者创造了权限提升的机会。

该漏洞并不难触发,因此其利用尤其令人担忧,因为攻击者可以使用各种工具(例如 NTFS 连接和机会锁)来构建复杂的漏洞利用链,从而以提升的权限执行任意代码。

CVE-2024-44193 的利用遵循结构化的步骤序列,允许攻击者操纵 AppleMobileDeviceService.exe 并获得提升的权限。首先,攻击者在 Lockdown 目录中创建任意文件,利用 Oplock 等工具在关键时刻停止进程。然后,他们可以利用 NTFS 连接,将文件删除重定向到关键系统区域。

TechRadar的头像TechRadar认证作者

相关推荐

  • Windows 11 或终于要加入一个早在十年前就该拥有的实用音频共享功能

    如果你曾经想要让 Windows 11 电脑的音乐(或其他音频)能同时通过多个音箱播放,那么你的“多输出”梦想可能就要成真了。 至少根据知名爆料者 PhantomOfEarth 在 X(原 Twitter)上的发现来看,这项功能已经被他在 Windows 11 的隐藏设置中找到了,并通过一个配置工具在预览版本中启用了。 Windows 11 即将新增一个“共…

    2025年7月21日
    393
  • 2025年手机赚钱app排行榜(正规靠谱的赚钱软件)

    随着手机的普及,利用手机赚钱已经成为不少人的副业选择。如今市场上有成千上万款赚钱App,有些能带来可观收益,而有些则只是浪费时间的垃圾项目,既赚钱慢又收益低。那么,2025年有哪些正规的手机赚钱App值得我们尝试呢?本文为大家整理了一份最新的手机赚钱App排行榜,全部为靠谱且正规的赚钱软件,适合兼职或日常利用碎片时间赚钱的朋友参考。 1、赏帮赚 赏帮赚是一款…

    2025年11月24日
    252
  • Xbox 又搁置了另一款游戏的开发,但这次或许并不令人太意外

    Xbox 游戏工作室取消了《Contraband》这款游戏,如果你不记得它,我也不会怪你——毕竟我们只见过它一次,那还是一段CG预告片。 《Contraband》由《正当防卫》和《疯狂麦克斯》开发商 Avalanche Studios 负责开发,最初于2021年曝光,当时发布的预告片除了展示其粗犷的1970年代背景外,并未透露太多内容。 据彭博社最初报道,这…

    2025年8月8日
    380
  • 赚钱游戏排行榜第一名(可以微信提现的官方正版赚钱游戏排行榜第一名)

    现在市面上能通过手机玩游戏赚到钱的软件越来越多了,但不少打着“轻松提现”口号的游戏,其实前期提现容易,后期却收益极低,提现门槛高得离谱,很多人玩到最后连电费都赚不回来。如果你正在寻找真正能稳定赚钱的游戏软件,强烈推荐大家试试趣闲赚和赏帮赚的游戏任务赚钱,它们绝对可以称得上是2025年的赚钱游戏排行榜中的佼佼者。不仅能通过游戏赚取收益,还能做简单的游戏任务增加…

    2025年4月21日
    1.5K
  • 微软Teams vs Slack:哪个视频协作服务更好?

    最近几年视频会议和协作工具市场经历了显著增长。尽管情况基本恢复正常,但由于其便利性和易用性,这些数字工具依然保持了较高的受欢迎度。在这种背景下,微软Teams和Slack是两大最广泛使用的通信平台。 随着许多组织采用允许员工在办公室和家中分配时间的混合工作模式,像Slack和Teams这样的远程通信工具很可能将在未来几年继续在工作场所发挥重要作用——这也是其…

    2025年2月18日
    616

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注