Појавиле су се рањивости у иОС 11.2.2 које би могле водити затвору

Можда се сећате да је крајем јануара Рани Идан из Зимпериум зЛабс објавио да је открио неколико

рањивости у Аппле-овом блуетоотхд-у. Ове рањивости постоје у иОС 11.2.2 и старијим верзијама.

Аппле је поправио рањивости у иОС 11.2.5 и новијим, а Идан је објавио још један пост о креирању искориштавања на основу рањивости и објављивању га јавно.

Ово је сјајна вест, јер засновано наискористити могуће је креирати бјекство из затвора за иОС 11.2.2. Идан је објавио још један пост на званичној веб локацији Зимпериум под називом „ЦВЕ-2018-4087 ПоЦ: избегавање пескарске везе погрешним блуетоотх-ом“, чији се први део састоји од кода грешке, који је Аппле описао у посту за безбедносно ажурирање.

Он пише да се подвиг објављује у истраживачке сврхе и да га не треба користити са лошим намерама.

Аппле је обе откривене рањивости отклонио.у иОС 11.2.5, твОС 11.2.5 и ватцхОС 4.2.2, што значи да се не тичу најновијих верзија фирмвера. Међутим, корисници са иОС 11.2.2 могу и даље добити нови бјекство из затвора уколико се неко обавезује да ће га креирати.

Иста ствар догодила се и са експлоатацијом Иана Беер-а „аиснц_ваке“, која је довела до стварања неколико алата за бјекство одједном, укључујући Елецтру.

Не постоји гаранција до које ће доћи до рањивостијаилбреак за иОС 11.2.2, али надам се да неће изгубити. Тим Зимпериум зЛабс добро је открио рањивости, описао их и јавно објавио. Сада је на програмерима алата.

Подсјетимо поново да су рањивости исправљенена иОС 11.2.5 и иОС 11.2.6. Ако нисте надоградили на ове верзије, онда то није неопходно. Можда ће ускоро изаћи јаилбреак за ваш фирмвер. Остаје нам само да сачекамо и пратимо вести.