今天,一种名为“CollateralDamage”的XboxSeriesX、XboxSeriesS和XboxOneSystemOS内核新漏洞在线发布,让用户可以完全控制SystemOS虚拟机,从而完成零售模式下通常无法完成的事情。
CollateralDamage漏洞由EmmaKirkpatrick和LanderBrandt开发,针对运行内核版本25398.4478、25398.4908和25398.4909的系统,并使用GameScriptUWP应用程序。正如漏洞的一位开发人员在X/Twitter上解释的那样,这不是越狱,因为SystemOS是运行应用程序的虚拟机,用户在启用开发模式时可以控制该环境。因此,该漏洞不允许盗版,但实际上让用户无需开发模式即可完全控制SystemOS。
作为首次发布,CollateralDamageXboxSeriesX和XboxSeriesS漏洞并不完全可靠,因为它依赖于CPU侧通道以及竞争条件,而这些条件可能会失败。如果它们失败,主机将简单地崩溃并重新启动,因此不会有系统崩溃的危险。此外,出于显而易见的原因,最好离线使用该漏洞。
即使没有这个漏洞(这肯定会带来一些有趣的发展),XboxSeriesX和XboxSeriesS也已经是自制友好的系统,这要归功于开发模式。旧游戏系统的多个模拟器已经可以在系统上运行,最近的一些发展可能会导致微软的当前一代系统在PlayStation5之前模拟PlayStation3游戏。