פגיעויות במערכת iOS 11.2.2 הופיעו שעלולות להוביל לפריצת הכלא

אתם אולי זוכרים שבסוף ינואר רני עידן מ-Zimperium zLabs הודיע ​​שגילה כמה

נקודות תורפה ב-Bluetooth של אפל. פגיעויות אלו קיימות ב-iOS 11.2.2 ומטה.

אפל תיקנה פגיעויות במערכת iOS 11.2.5 ומעלה, ועידן פרסם פוסט נוסף אודות יצירת ניצול מבוסס על פגיעויות ופרסום בפומבי.

אלה חדשות נהדרות, כי מבוסס עללנצל ניתן ליצור פרץ ג'ייל עבור iOS 11.2.2. עידן פרסם פוסט נוסף באתר הרשמי של צימפריום בשם "CVE-2018-4087 PoC: בריחה מארגז החול על ידי הטעיית Bluetooth", שחלקו הראשון מורכב מקוד באג, אותו תיאר אפל בפוסט עדכון אבטחה.

הוא כותב כי המנצל מתפרסם למטרות מחקר ואסור להשתמש בו בכוונות רעות.

שתי הפגיעויות שהתגלו תוקנו על ידי אפל.במערכת iOS 11.2.5, tvOS 11.2.5 ו- watchOS 4.2.2, מה שאומר שהם אינם נוגעים לגרסאות הקושחה האחרונות. עם זאת, משתמשים עם iOS 11.2.2 יכולים עדיין להשיג פריצת אימונים חדשה אם מישהו מתחייב ליצור אותה.

אותו דבר קרה עם ניצולו של איאן באר "aysnc_wake", שהביא ליצירת כמה כלי פריצה בכל פעם, כולל אלקטרה.

אין שום ערובה לכך שהפגיעויות יובילו לכךjailbreak למערכת iOS 11.2.2, אך מקווה לא להפסיד. צוות Zimperium zLabs עשה עבודה טובה בגילוי נקודות תורפה, תיאורן ופרסומן בפומבי. עכשיו זה תלוי במפתחי הכלים.

נזכיר שוב כי הפגיעויות תוקנובמערכת iOS 11.2.5 ו- iOS 11.2.6. אם לא שדרגתם לגרסאות אלו, אין הכרח בכך. אולי, שחרור jail ישוחרר בקרוב לקושחה שלך. נותר רק לחכות ולעקוב אחר החדשות.