0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Apple在軟件更新中對iOS12的漏洞進行了修補

獨愛72H ? 來源:教育新聞網 ? 作者:教育新聞網 ? 2020-04-29 16:58 ? 次閱讀

(文章來源:教育新聞網)

Apple 于9月中旬首次發(fā)布了iOS 12,并且在過去四個月中看到了許多版本。盡管蘋果的移動操作系統(tǒng)的不斷強化,還有的一直沒有短缺的缺陷和漏洞報告涵蓋iOS的12。

最新公告之一來自安全研究員@ S0rryMybad,他似乎是在A12之前的設備上發(fā)生了影響iOS 12.1.2及更低版本的強大漏洞利用程序時發(fā)生的。但也許更重要的是,該漏洞據(jù)稱可以在蘋果最新的移動操作系統(tǒng)上提供tfp0:如果您不熟悉tfp0,則主要是內核任務端口,該端口允許對手機的內核內存進行任意讀寫,這有助于越獄。您可能還記得,Ian Beer發(fā)布的漏洞利用促進了iOS 11越獄,它屬于tfp0種類。

看起來,@ S0rryMybad已通知蘋果有關該錯誤的信息,現(xiàn)在正在等待總部位于庫比蒂諾的科技公司對其進行修補,然后再將其發(fā)布。考慮到該漏洞利用程序的發(fā)布與最近的假日季節(jié)相吻合,因此預計會推遲發(fā)布該補丁程序。

諸如Electra和unc0ver之類的現(xiàn)代越獄僅包含對iOS 11.0-11.4 beta 3的支持,因此,如此強大的漏洞利用潛力有可能改變這一現(xiàn)狀,這一點尤其令人興奮。另一方面,攻擊只是戰(zhàn)斗的一部分;越獄開發(fā)人員還必須瀏覽iOS 12的新越獄保護,然后創(chuàng)建用戶友好的越獄工具,以供用戶下載和部署。

另一個不容忽視的重要提示是,保持盡可能低的固件的重要性。越獄通常需要多個錯誤,而且每個軟件更新中的Apple補丁程序都使越獄工具難以支持。在這種情況下,黑客和unc0ver首席開發(fā)人員Pwn20wnd再次提醒我們,請盡可能使用最低固件:

Pwn20wnd的Tweet并不意味著在漏洞被釋放時可以在iOS 12越獄中工作,而是為越獄社區(qū)提供了一些明智的建議。在撰寫本文時,尚無任何消息稱蘋果何時發(fā)布針對其iPhone和iPad系列的軟件更新,以解決@ S0rryMybad的漏洞,但似乎我們一直在等待,直到蘋果采取行動找出答案。

由于@ S0rryMybad的利用,iOS 12越獄是否會實現(xiàn)還有待觀察,但是如果您已經越獄,我們不建議您從iOS 11更新。取而代之的是,對于那些可能正在等待越獄的iOS 12上的人們來說,這一消息應該是一線希望。
(責任編輯:fqj)

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 蘋果
    +關注

    關注

    61

    文章

    24424

    瀏覽量

    199142
  • iOS
    iOS
    +關注

    關注

    8

    文章

    3395

    瀏覽量

    150731
收藏 人收藏

    評論

    相關推薦

    蘋果推出tvOS與HomePod 18.2更新

    蘋果推出了 iOS 18.2、iPad OS 18.2、macOS 15.2 Sequoia 等一系列系統(tǒng)更新,同時還對 tvOS 18.2 和 HomePod 18.2 進行了相應的升級。此次
    的頭像 發(fā)表于 12-12 15:24 ?305次閱讀

    FPGA通過SPI對DAC進行了配置,用頻譜儀測不到輸出是怎么回事?

    FPGA通過SPI對DAC進行了配置,確定配置時序正確,寫了組測試的單音數(shù)據(jù),data,clk,frame發(fā)的都對,用頻譜儀測不到輸出,可能是哪些地方不對呢?求助大神
    發(fā)表于 12-09 06:35

    蘋果正式推送iOS 18.1版更新

    今日,蘋果公司正式發(fā)布了iOS 18.1正式版更新,為海外iPhone用戶解鎖了多項創(chuàng)新功能。其中,尤為引人注目的Apple Intelligence系統(tǒng)已正式登陸iPhone 15 Pro及iPhone 16全系等高端機型,這
    的頭像 發(fā)表于 10-29 14:39 ?717次閱讀

    漏洞掃描的主要功能是什么

    弱點,以減少潛在的安全風險。 1. 漏洞識別 漏洞掃描的首要功能是識別系統(tǒng)存在的安全漏洞。這些漏洞可能包括: 操作系統(tǒng)
    的頭像 發(fā)表于 09-25 10:25 ?440次閱讀

    谷歌針對Android和iOS版Chrome發(fā)布五項更新

    移動設備上搜索內容應該像在電腦上一樣流暢。近期,我們針對 Android 和 iOS 版 Chrome 發(fā)布了五項更新,旨在讓您能夠更輕松地在手機或平板電腦上進行搜索。
    的頭像 發(fā)表于 08-09 16:56 ?774次閱讀

    Apple設備為什么無法連接到AP?

    連接到 softAP 的 Apple 設備似乎存在一些問題。 我連接 Windows 筆記本電腦時沒有遇到任何問題。 進行一些數(shù)據(jù)包捕獲后,看起來 esp8266 沒有響應來自
    發(fā)表于 07-17 07:51

    Siri更新預告:Apple Intelligence AI系統(tǒng)預計2025年春隨iOS 18.4面世

    在于,蘋果將通過iOS 18.4的系統(tǒng)更新,向全球用戶全面推出其自主研發(fā)的Apple Intelligence AI系統(tǒng),為Siri賦予前所未有的智能能力。
    的頭像 發(fā)表于 07-08 16:27 ?973次閱讀

    IOS12以上搜索不到藍牙是怎么回事?

    現(xiàn)在是這樣的,IOS12以下測試能夠搜索到設備藍牙。但是IOS12以上就都搜索不到。 是什么原因呢?
    發(fā)表于 07-02 08:03

    配對過IOS13.5的手機無法連接刪除綁定信息的esp32藍牙,怎么解決?

    連接了,會提示“Peer removed pairing information”,然后斷開。除非用戶手動在手機藍牙設置里把手機本地的設備綁定信息刪除后,才能再次配對連接。 目前我測試到IOS11,IOS12版本的手機不會出現(xiàn)這種情況。
    發(fā)表于 06-25 07:56

    CISA緊急公告:需盡快修補微軟Windows漏洞以應對黑客攻擊

    在網絡安全形勢日益嚴峻的今天,美國網絡安全和基礎設施安全局(CISA)于6月14日發(fā)出了一份緊急公告,要求美國聯(lián)邦教育、科學及文化委員會下屬的各機構短短三周內,即截至7月4日,必須修補微軟Windows 10和Windows 11系統(tǒng)
    的頭像 發(fā)表于 06-15 14:47 ?724次閱讀

    ESP32S3的EEPROM是由FLASH虛擬的,直接在arduinoIDE擦寫EEPROM時是否底層自動進行了磨損平衡?

    ESP32S3的EEPROM是由FLASH虛擬的,請問直接在arduinoIDE擦寫EEPROM時是否底層自動進行了磨損平衡? 在用ESP32S3做含有計數(shù)器功能的設備,希望可以掉電保存數(shù)據(jù)
    發(fā)表于 06-07 06:27

    英特爾修補90項漏洞,其中包括Neural Compressor高危缺陷

    本次披露的問題主要集中軟件層面,神經壓縮機的一個漏洞被評為CVSS10.0的“滿點”分數(shù),具有遠程提權和實施任意攻擊的能力。
    的頭像 發(fā)表于 05-16 14:56 ?648次閱讀

    Apple WatchOS 10.4更新耗電問題,用戶抱怨續(xù)航縮減

    眾多用戶將續(xù)航問題歸因于watchOS 10.4更新,另有Apple Watch Series 6用戶表示,更新前可使用1.5-2天,更新后僅能維持半天左右。
    的頭像 發(fā)表于 04-13 10:23 ?1985次閱讀

    蘋果今年將“Apple ID”更名為“Apple Account”

     Gurman指出,新的“Apple Account”命名將用于網絡與近期重大蘋果軟件升級,譬如適用于iPhone的iOS 18及適用于Apple Watch的watchOS 11等。
    的頭像 發(fā)表于 03-18 14:38 ?890次閱讀

    TSMaster 2024 最新版本實用功能更新,收藏不迷路

    TSMaster作為一款軟硬件解耦,快速迭代,并不斷被軟件定義的國產工業(yè)軟件,保持每周一次的更新頻率,已經滲透到全球汽車產業(yè)企業(yè)。2024年初,
    的頭像 發(fā)表于 02-24 08:20 ?3143次閱讀
    TSMaster 2024 最新版本實用功能<b class='flag-5'>更新</b>,收藏不迷路