之间网

iOS11.2.1可能导致越狱的内核漏洞将很快发布

企业动态
导读 谷歌的拉斯·考克斯(Russ Cox)被发现并向苹果报告了内核级别的错误,此举功劳已归功于苹果,此漏洞已由昨天发布的iOS 11 2 5进行了修补。

谷歌的拉斯·考克斯(Russ Cox)被发现并向苹果报告了内核级别的错误,此举功劳已归功于苹果,此漏洞已由昨天发布的iOS 11.2.5进行了修补。现在,据考克斯本人说,他有充分的意图将内核错误发布到公共领域,如果被利用,这可能导致创建iOS 11.2.1越狱。

您可能已经知道,Apple最近向公众发布了iOS 11.2.5,其中包括许多修复和改进,例如在预计下个月发布时将提供HomePod支持,以及以以下形式为Siri提供附加功能:能够提供新闻广播。

作为该版本中安全更新的一部分 ,Apple的安全信息确认已修补了内核级错误,漏洞编号为CVE-2018-4082,已归功于Google的Russ Cox。从影响的角度来看,该信息表明该漏洞中的“恶意应用程序可能能够以内核特权执行任意代码”已被正确利用。为了回应Twitter上的一个直接问题,Cox借此机会确认他将把内核级别的错误发布到公共领域,并在实际发生时将“推特链接”到上述版本。

显然,就目前情况而言,该错误仅与Apple共享,并且可能与Google内的部分特定同事共享。也没有任何建议表明Cox已将这一问题超出了bug阶段,并且实际上组合了一个漏洞利用程序,该漏洞以越狱社区中所需要的方式使用该bug。

但是,越狱社区将对此发展持积极态度。现在,众所周知,iOS 11.2.1确实存在一个已知的内核级错误,这意味着社区将悄悄地希望有人可以接受Cox的最初工作,并利用他们的优势,有可能进行越狱,从而允许64-从苹果的围墙花园中解放出运行iOS 11.2.1的位设备。

一旦Russ Cox决定发布此bug,或已知有关此问题的更多信息,我们将确保为您带来直接的收益。

同时,为了安全起见,将来可能会越狱,您可能想要暂时避免使用iOS 11.2.5,而继续使用iOS 11.2.1只是为了看看这是如何发展的。另外,如果您要降级到iOS 11.2.1,仍会对其进行签名。

标签: