يشارك S0rryMyBad iOS 12 استغلال المعلومات

منذ حوالي أسبوعين، أعلن الباحث الأمني ​​@S0rryMyBad أنه اكتشف ثغرة في نظام التشغيل iOS 12.1.2 والإصدارات الأقدم.

للأجهزة التي تحتوي على معالجات أقدم من A12. وكتب أيضًا أنه لن يشارك المعلومات حول هذا الموضوع إلا بعد أن تقوم شركة Apple بإصلاح الثغرة الأمنية. ولحسن الحظ، حدث هذا.

</ p>

بعد ساعات قليلة من إصدار Apple لنظام التشغيل iOS 12.1.3 ، أوفت @ S0rryMyBad بوعدها ونشرت لقطة شاشة لإثبات وجود خلل في وقت سابق:

من التغريدات ، من الواضح أن المتخصص سوف ينشر منشورًا كاملاً حول الاستغلال والفروق الدقيقة.

تجدر الإشارة إلى أن هذا الخطأ يمكن أن توفرالوصول إلى ذاكرة النواة ، ومن ثم يؤدي إلى إنشاء الهروب من السجن. لم يُعرف بعد ما إذا كان سيتم استخدام هذا الاستغلال للإصدارات الجديدة من un0ver و Electra ، إلا أن مُصنِّع الهروب من السجن غير المعبّر أبدى اهتمامًا في هذا الاستغلال. بالطبع ، لا يمكننا إعطاء أي ضمانات.

كالمعتاد ، نوصي بالبقاء على أدنى إصدار ممكن من النظام. عادة ما تحتاج إلى أكثر من خطأ لإنشاء كسر حماية ، وتقوم Apple بإصلاحه بانتظام في تحديثات النظام.

يتم توقيع نظام التشغيل iOS 12.1.1 ، لكنه سيتغير قريبًا. إذا كان لديك نظام iOS 12.1.2 أو 12.1.3 ، فلا يزال بإمكانك التراجع إلى الإصدار السابق من النظام.