Saatat muistaa, että tammikuun lopussa Zimperium zLabsin Rani Idan ilmoitti löytäneensä useita
Apple korjaa iOS 11.2.5: n ja uudempien haavoittuvuuksia, ja Idan julkaisi uuden viestin haavoittuvuuksiin perustuvan hyväksikäytön luomisesta ja sen julkistamisesta.
Tämä on hieno uutinen, koska perustuuhyödyntämällä on mahdollista luoda vankila iOS 11.2.2: lle. Idan julkaisi uuden viestin Zimperiumin virallisella verkkosivustolla nimeltään “CVE-2018-4087 PoC: Escaping hiekkalaatikko harhaanjohtavaa bluetoothd”, jonka ensimmäinen osa koostuu virhekoodista, jonka Apple kuvasi tietoturvapäivityksen viestissä.
Hän kirjoittaa, että hyväksikäyttö julkaistaan tutkimustarkoituksiin eikä sitä saa käyttää huonojen aikomusten kanssa.
Molemmat havaitut haavoittuvuudet korjasi Apple.iOS 11.2.5-, tvOS 11.2.5- ja watchOS 4.2.2 -käyttöjärjestelmissä, mikä tarkoittaa, että ne eivät koske uusimpia laiteohjelmistoversioita. IOS 11.2.2 -käyttöjärjestelmän käyttäjät voivat kuitenkin saada uuden jailbreak-tiedoston, jos joku sitoutuu luomaan sen.
Sama asia tapahtui Ian Beerin ”aysnc_wake” hyväksikäytön johdosta, joka johti useiden vankilatyökalujen, myös Electran, luomiseen kerralla.
Ei ole takuuta, että haavoittuvuudet johtavatjailbreak iOS 11.2.2: lle, mutta toivottavasti et menetä. Zimperium zLabs -tiimi teki hyvää työtä löydettäessä haavoittuvuuksia, kuvailemalla niitä ja julkaisemalla ne julkisesti. Nyt se on työkalukehittäjien tehtävä.
Muista taas, että haavoittuvuudet on korjattuiOS 11.2.5 ja iOS 11.2.6. Jos et ole päivittänyt näihin versioihin, se ei ole välttämätön. Ehkä, jailbreak julkaistaan pian laiteohjelmistollesi. Jää vain odottaa ja seurata uutisia.