استغلال إكسبلويت لنظام التشغيل iOS 12.1 وما دون

نشر عاشق الهروب من السجن، Linus Henze، ثغرة أمنية لنظام التشغيل iOS 12.1 والإصدارات الأقدم تستفيد من ثغرة أمنية في Safari. كيف

يشير Henze في تغريدة له إلى أن شركة Apple قد أصدرت بالفعل تصحيحًا في أحدث إصدار من WebKit، لذا فإن هذا ليس استغلالًا لمدة 0 يوم، ولكنه بالأحرى استغلال لمدة يوم واحد.

الإعلان

الإعلان

تم تصميم هذا الاستغلال للعمل على كل من iOS ووعلى نظام التشغيل macOS، ولكن يلزم وجود إعدادات إضافية للعمل بشكل صحيح على نظام التشغيل iOS. ولكن، وفقًا للوصف الموجود على صفحة GitHub، فهو يخطط لتحسين هذا الاستغلال بشكل أكبر. كما طلب هينزي "عدم فعل أشياء سيئة بها"؛ وأشار إلى أنه «إذا كنت مستخدمًا عاديًا، فسيكون هذا عديم الفائدة بالنسبة لك».

على الرغم من أن الهروب من السجن يستفيد من نقاط الضعف فيالأمان وجميع عمليات الاستغلال الجديدة، هذا لا يعني أن الإصدار العام لكسر حماية iOS 12.1 أصبح قاب قوسين أو أدنى. لقد أثبت KeenLab سابقًا أن مثل هذا الهروب من السجن كان ممكنًا، لكنه لم ينشره واحتفظ به لإجراء المزيد من الاختبارات.

في ظل هذه الظروف ، لا نوصيتحتاج إلى الترقية إلى iOS 12 إذا كان جهازك يومض بالفعل. إذا لم تقم بتثبيت جيلبريك حتى الآن ، ولكنك ترغب في القيام بذلك ، فإننا نوصي أيضًا بالبقاء على أدنى إصدار ممكن من iOS.