Atsirado „iOS 11.2.2“ pažeidžiamumas, dėl kurio gali kilti pavojus

Galbūt prisimenate, kad sausio pabaigoje Rani Idan iš Zimperium zLabs paskelbė atradęs keletą

„Apple“ „Bluetooth“ pažeidžiamumas. Šios spragos egzistuoja 11.2.2 ir senesnėse versijose iOS.

„Apple“ nustatė „iOS 11.2.5“ ir naujesnių versijų pažeidžiamumą, o „Idan“ paskelbė kitą įrašą apie pažeidžiamumu pagrįsto išnaudojimo sukūrimą ir viešą paskelbimą.

Tai puiki žinia, nes remiantisIšnaudoti galima sukurti „iOS 11.2.2“ versiją. Idanas oficialiame „Zimperium“ tinklalapyje paskelbė dar vieną įrašą pavadinimu „CVE-2018-4087 PoC: Escaping smėlio dėžė suklaidindamas bluetoothd“, kurio pirmąją dalį sudaro klaidos kodas, kurį „Apple“ aprašė saugos naujinimo įraše.

Jis rašo, kad išnaudojimas skelbiamas mokslinių tyrimų tikslais ir neturėtų būti naudojamas su blogais ketinimais.

Abi aptiktas spragas ištaisė „Apple“.„iOS 11.2.5“, „TVOS 11.2.5“ ir „watchOS 4.2.2“, tai reiškia, kad jie netaikomi naujausioms programinės aparatinės įrangos versijoms. Tačiau vartotojai, turintys „iOS 11.2.2“, vis tiek gali gauti naują „jailbreak“, jei kas nors įsipareigoja jį sukurti.

Tas pats nutiko ir su Iano Beerio „aysnc_wake“ išnaudojimu, dėl kurio vienu metu buvo sukurti keli „jailbreak“ įrankiai, įskaitant „Electra“.

Nėra garantijos, kad dėl pažeidžiamumų atsiras„jailbreak“, skirtą „iOS 11.2.2“, bet tikiuosi neprarasti. „Zimperium zLabs“ komanda padarė gerą darbą - atrado pažeidžiamumus, juos aprašė ir paskelbė viešai. Dabar tai priklauso nuo įrankių kūrėjų.

Dar kartą prisiminkite, kad pažeidžiamumai buvo pašalinti„iOS 11.2.5“ ir „iOS 11.2.6“. Jei dar neatnaujinote šių versijų, tai nebūtina. Ko gero, netrukus bus išleista „Jailbreak“ jūsų programinei programinei įrangai. Belieka tik laukti ir sekti naujienas.