Apple iTunes for Windows 的 iTunesHelper.exe Path Subversion 本機權限提升 (未經認證的檢查)

high Nessus Plugin ID 20218

語系:

概要

遠端主機上有一個應用程式受到本機程式碼執行弱點影響。

說明

根據標題來判斷,遠端主機上的 Apple iTunes for Windows 版本會透過在多種系統路徑中搜尋來啟動輔助應用程式。具有本機存取權的攻擊者可藉由在系統路徑中放置惡意程式,利用此行為在輔助應用程式之前執行程式碼,從而取得權限。

解決方案

升級至 Apple iTunes 6 for Windows 或更新版本。

另請參閱

https://lists.apple.com/archives/security-announce/2005/Nov/msg00001.html

Plugin 詳細資訊

嚴重性: High

ID: 20218

檔案名稱: itunes_code_exec.nasl

版本: 1.21

類型: remote

已發布: 2005/11/16

已更新: 2018/11/15

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.2

時間分數: 5.3

媒介: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:apple:itunes

必要的 KB 項目: iTunes/sharing

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2005/11/15

弱點發布日期: 2005/11/15

參考資訊

CVE: CVE-2005-2938

BID: 15446