Ouvrir le menu principal

MacGeneration

Recherche

La dernière version d'iTunes pour Windows corrige une importante faille de sécurité

Félix Cattafesta

vendredi 02 juin 2023 à 14:45 • 3

Logiciels

Si vous utilisez iTunes sur Windows, il est urgent de mettre à jour le logiciel. Les chercheurs de chez Synopsys ont annoncé avoir trouvé une grosse faille dans le programme d'Apple. Plus précisément, celle-ci pouvait permettre à des pirates disposant d'un accès limité au système « de rehausser leurs privilèges utilisateur jusqu'aux autorisations d'accès les plus élevées possibles ».

La faille touche toutes les versions d'iTunes antérieures à la mise à jour 12.12.9 déployée la semaine dernière. Le problème a visiblement donné du fil à retordre à Cupertino étant donné qu'elle l'a reconnu au mois de novembre 2022, mais qu'elle l'a seulement corrigé récemment. Le communiqué de Synopsys précise comment fonctionnait la faille, qui consistait à abuser d'un fichier créé par iTunes pour s'octroyer des droits administrateur :

L'application iTunes crée un dossier, SC Info, dans le répertoire C:\ProgramData\Apple Computer\iTunes comme utilisateur du système et donne le contrôle total de ce répertoire à tous les utilisateurs. Après l'installation, le premier utilisateur à exécuter l'application iTunes peut supprimer le dossier SC Info, créer un lien vers le dossier système Windows et recréer le dossier en forçant une réparation MSI, qui peut être utilisée ultérieurement pour obtenir des autorisations équivalentes à celles dont dispose le système.

Vous pouvez mettre à jour iTunes en passant par le Microsoft Store. Si vous avez téléchargé le logiciel sur le site d'Apple, il faudra aller dans la barre des menus située en haut de la fenêtre iTunes puis se rendre dans Aide > Rechercher les mises à jour.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Un boîtier USB4 en promotion (avec encore 5 € de moins), pour un SSD externe capable d'atteindre 3,6 Go/s 🆕

12:20

• 12


VirtualBuddy 2.1 peut importer les images virtuelles créées avec UTM

11:20

• 0


macOS Tahoe : les nouveautés à découvrir en premier

10:45

• 22


iPhone Air et 17 : le coût du remplacement des batteries reste stable

10:31

• 7


iOS 26 et macOS Tahoe 26 : Apple joue gros aujourd'hui avec Liquid Glass

08:30

• 71


Les boites des nouveaux iPhone se montrent

06:23

• 19


La liste des prochains produits, et des tarifs qui montent, qui montent : la semaine Apple

14/09/2025 à 20:30

• 79


MacGeneration fête ses 26 ans !

14/09/2025 à 14:56

• 113


L'A19 et l'A19 Pro des iPhone 17 accélèrent largement l'IA et c'est une avancée majeure

13/09/2025 à 19:54

• 56


Des serveurs maison au nuage : 25 ans d’hébergement de MacGeneration

13/09/2025 à 11:00

• 59


Sortie de veille : notre premier avis sur les iPhone 17 et les autres nouveautés du keynote

13/09/2025 à 08:00

• 13


Robby Walker, ancien responsable de Siri, claquerait la porte à la fin du mois

12/09/2025 à 22:00

• 66


iPhone 17 (Pro) : verres trempés, coques et chargeurs déjà en promo dès 10 €

12/09/2025 à 18:34

• 35


Chargeur mural MagSafe : le PowerBug arrive en Europe, le Zens revient en promo

12/09/2025 à 17:18

• 4


iPhone Air, iPhone 17 et iPhone 17 Pro : où les commander au meilleur prix 🆕

12/09/2025 à 14:16

• 220


Des trackballs et des souris verticales Logitech en promotion, jusqu'à 45 % de réduction

12/09/2025 à 13:05

• 7