Uživatelé počítačů se systémem Windows by se měli ujistit, že používají nejnovější verzi aplikace iTunes, iTunes 12.12.9, aby získali ochranu před nedávno odhalenou chybou zabezpečení.



Apple vydal iTunes 12.12.9 23. května, tato aktualizace opravuje problém, který by mohl umožnit škodlivým aplikacím získat zvýšená oprávnění k instalaci malwaru do počítače se systémem Windows. Zatímco se zranitelnost řešila minulý týden, Synopsys, bezpečnostní společnost, která problém objevila, dnes sdílela některé podrobnosti o tom, jak to fungovalo. Aplikace iTunes měla privilegovanou složku se slabým řízením přístupu, což umožnilo hackerovi přesměrovat vytvoření složky do systémového adresáře Windows, který pak mohl být použit k získání přístupu. Tuto chybu zabezpečení obsahují všechny verze iTunes starší než 12.12.9, a proto by uživatelé, kteří používají starší verze softwaru, měli provést aktualizaci.