Du husker måske, at Rani Idan fra Zimperium zLabs i slutningen af januar meddelte, at han havde opdaget flere
Apple fikset sårbarheder i iOS 11.2.5 og nyere, og Idan offentliggjorde et andet indlæg om at oprette en udnyttelse baseret på sårbarheder og offentliggøre det offentligt.
Dette er gode nyheder, fordi der er baseret påudnytte det er muligt at oprette et jailbreak til iOS 11.2.2. Idan offentliggjorde et andet indlæg på Zimperiums officielle websted kaldet “CVE-2018-4087 PoC: Undslipper fra sandkassen ved at vildlede Bluetooth”, hvor den første del består af en fejlkode, som Apple beskrev i et sikkerhedsopdateringsindlæg.
Han skriver, at udnyttelsen offentliggøres til forskningsformål og ikke bør bruges med dårlige intentioner.
Begge opdagede sårbarheder blev rettet af Apple.i iOS 11.2.5, tvOS 11.2.5 og watchOS 4.2.2, hvilket betyder, at de ikke vedrører de nyeste firmwareversioner. Brugere med iOS 11.2.2 kan dog stadig få et nyt jailbreak, hvis nogen forpligter sig til at oprette det.
Det samme skete med Ian Beer's "aysnc_wake" udnyttelse, hvilket førte til oprettelsen af flere jailbreak-værktøjer på én gang, inklusive Electra.
Der er ingen garanti for, at sårbarheder vil føre tiljailbreak til iOS 11.2.2, men håber ikke at miste. Zimperium zLabs-teamet gjorde et godt stykke arbejde med at opdage sårbarheder, beskrive dem og offentliggøre dem offentligt. Nu er det op til værktøjets udviklere.
Husk igen, at sårbarhederne er rettetpå iOS 11.2.5 og iOS 11.2.6. Hvis du ikke har opgraderet til disse versioner, er det ikke nødvendigt. Måske frigives jailbreak snart for din firmware. Det gjenstår kun at vente og følge nyhederne.