Parādījās iOS 11.2.2 ievainojamības, kas varētu izraisīt jailbreak

Varbūt atceries, ka janvāra beigās Rani Idans no Zimperium zLabs paziņoja, ka atklājis vairākas

Apple Bluetooth ievainojamības. Šīs ievainojamības pastāv iOS 11.2.2 un jaunākās versijās.

Apple fiksēja ievainojamības operētājsistēmā iOS 11.2.5 un jaunākās versijās, un Idan publicēja vēl vienu ziņu par to, ka, pamatojoties uz ievainojamību, tiek izveidots ekspluatācijas veids un to publicē publiski.

Šīs ir lieliskas ziņas, jo, pamatojoties uzizmantot ir iespējams izveidot jailbreak operētājsistēmai iOS 11.2.2. Idans Zimperium oficiālajā tīmekļa vietnē ievietoja vēl vienu ziņu ar nosaukumu “CVE-2018-4087 PoC: Escaping the sandbox, maldinot bluetoothd”, kuras pirmo daļu veido kļūdas kods, kuru Apple aprakstīja drošības atjauninājuma ziņojumā.

Viņš raksta, ka ekspluatācija tiek publicēta pētniecības nolūkos un to nedrīkst izmantot ar sliktiem nodomiem.

Abas atklātās ievainojamības noteica Apple.iOS 11.2.5, tvOS 11.2.5 un watchOS 4.2.2, kas nozīmē, ka tie neattiecas uz jaunākajām programmaparatūras versijām. Tomēr lietotāji ar iOS 11.2.2 joprojām var iegūt jaunu jailbreak, ja kāds apņemas to izveidot.

Tas pats notika ar Iana Beer “aysnc_wake” izmantošanu, kuras rezultātā tika izveidoti vairāki jailbreak rīki, ieskaitot Electra.

Nav garantijas, ka ievainojamības radīsjailbreak operētājsistēmai iOS 11.2.2, taču ceru, ka nepazaudēsit. Zimperium zLabs komanda paveica labu darbu, atklājot ievainojamības, aprakstot tās un publiskojot. Tagad tas ir atkarīgs no rīku izstrādātājiem.

Vēlreiz atgādiniet, ka ievainojamības ir novērstasoperētājsistēmās iOS 11.2.5 un iOS 11.2.6. Ja neesat jauninājis uz šīm versijām, tas nav nepieciešams. Iespējams, ka jūsu firmware drīz tiks izlaists jailbreak. Atliek tikai gaidīt un sekot jaunumiem.