Pojavila se ranjivost u iOS 11.2.2 koja može dovesti do bijega

Možda se sjećate da je krajem siječnja Rani Idan iz Zimperium zLabsa objavio da je otkrio nekoliko

ranjivosti u Appleovom bluetoothdu. Ove ranjivosti postoje u iOS-u 11.2.2 i starijim verzijama.

Apple je popravio ranjivosti u iOS 11.2.5 i novijim, a Idan je objavio još jedan post o stvaranju eksploatacije na temelju ranjivosti i javnoj objavi.

To je sjajna vijest, jer se temeljiiskoristiti moguće je stvoriti bjekstvo iz zatvora za iOS 11.2.2. Idan je objavio još jedan post na službenoj web stranici Zimperiuma pod nazivom „CVE-2018-4087 PoC: bijeg iz pješčane vreće obmanjujući bluetooth“, čiji se prvi dio sastoji od koda greške, koji je Apple opisao u postu za sigurnosno ažuriranje.

Piše kako se eksploatacija objavljuje u istraživačke svrhe i ne smije se koristiti s lošim namjerama.

Apple je obje otkrivene ranjivosti popravio.u iOS 11.2.5, tvOS 11.2.5 i watchOS 4.2.2, što znači da se ne tiču ​​najnovijih verzija firmvera. Međutim, korisnici s iOS 11.2.2 još uvijek mogu dobiti novi bjekstvo iz zatvora ako se netko obveza stvoriti.

Ista stvar dogodila se s iskorištavanjem Iana Beera "aysnc_wake", što je dovelo do stvaranja nekoliko alata za bjekstvo odjednom, uključujući i Electru.

Nema garancije do kojih će doći do ranjivostijailbreak za iOS 11.2.2, ali nadam se da neće izgubiti. Tim Zimperium zLabs dobro je otkrio ranjivosti, opisao ih i javno objavio. Sada je na programerima alata.

Podsjetimo još jednom da su ranjivosti popravljenena iOS 11.2.5 i iOS 11.2.6. Ako niste nadogradili na ove verzije, onda to nije potrebno. Možda će uskoro izaći jailbreak za vaš firmver. Ostaje nam samo pričekati i pratiti vijesti.