Zimperium zLabs se angajează să lanseze iOS 11.2.2 Vulnerabilități în mod public

Săptămâna trecută, Apple a lansat iOS 11.2.5 cu suport HomePod, o remediere a erorilor ChaiOS și alte îmbunătățiri.

Inainte de

Despre asta i-a spus Zimperium zLabs Appledouă vulnerabilități de securitate în iOS 11.2.2 care au fost remediate în iOS 11.2.5. Acum, echipa Zimperium zLabs a anunțat că va elibera public vulnerabilitățile. În consecință, utilizatorii au speranță pentru lansarea jailbreak-ului iOS 11.2.2.

publicitate

publicitate

Iată o descriere a vulnerabilităților:

Prima vulnerabilitate (CVE-2018-4095) oferă control (bypass ASLR) asupra CoreBluetooth, provocând corupția memoriei prin bluetoothd.

A doua vulnerabilitate (CVE-2018-4087) vă permite să extrageți cod iOS arbitrar de cătresesiune de hacking între fiecare daemon și bluetoothd. Sunt influențate următoarele tipuri de daemon: SpringBoard, mDNSResponder, aggregated, wifid, Preferences, CommCenter, iaptransportd, findmydeviced, routined, UserEventAgent, carkitd, mediaserverd, bluetoothd, coreduetd etc.

Zimperium zLabs a confirmat că Apple a rezolvat probleme în iOS 11.2.5, precum și watchOS 4.2.2 și tvOS 11.2.5.

Cu toate acestea, este prea devreme să ne bucurăm. Până în prezent, nu există dovezi că va fi posibilă crearea unui jailbreak pe baza vulnerabilităților. Trebuie să așteptăm ca unul dintre dezvoltatorii cunoscuți să confirme sau să nege faptul că vulnerabilitățile sunt potrivite pentru jailbreak iOS 11.2.2.

publicitate

publicitate

Dacă puteți crea un jailbreak pe baza lor,Acesta va funcționa numai cu iOS 11.2.2 și versiuni ulterioare, dar nu cu cel mai recent iOS 11.2.5 disponibil. Vulnerabilitățile au fost deja remediate în acesta. Dacă aveți iOS 11.2.2 sau o versiune ulterioară, vă sfătuim să nu actualizați în caz de jailbreak.

Între timp, Russ Cox de la Google a promis și eliberarea exploatării sale, dar a negat deja zvonurile că ar fi posibil să se creeze un jailbreak pe baza acestuia.