Det uppstod sårbarheter i iOS 11.2.2 som kan leda till jailbreak

Ni kanske minns att Rani Idan från Zimperium zLabs i slutet av januari meddelade att han upptäckt flera

sårbarheter i Apples bluetoothd. Dessa sårbarheter finns i iOS 11.2.2 och lägre.

Apple fixade sårbarheter i iOS 11.2.5 och högre, och Idan publicerade ett annat inlägg om att skapa en exploit baserad på sårbarheter och publicera det offentligt.

Det här är bra nyheter, för baserat påutnyttja det är möjligt att skapa ett jailbreak för iOS 11.2.2. Idan publicerade ett annat inlägg på Zimperiums officiella hemsida med namnet “CVE-2018-4087 PoC: Undgå sandlådan genom att vilseleda Bluetooth”, vars första del består av en felkod, som Apple beskrev i en säkerhetsuppdateringspost.

Han skriver att utnyttjandet publiceras för forskningsändamål och inte bör användas med dåliga avsikter.

Båda upptäckta sårbarheterna fixades av Apple.i iOS 11.2.5, tvOS 11.2.5 och watchOS 4.2.2, vilket innebär att de inte rör de senaste firmwareversionerna. Men användare med iOS 11.2.2 kan fortfarande få ett nytt jailbreak om någon åtar sig att skapa det.

Samma sak hände med Ian Beer's "aysnc_wake" -utnyttjande, vilket ledde till skapandet av flera jailbreak-verktyg på en gång, inklusive Electra.

Det finns ingen garanti för att sårbarheter kommer att leda tilljailbreak för iOS 11.2.2, men hoppas att inte förlora. Zimperium zLabs-teamet gjorde ett bra jobb med att upptäcka sårbarheter, beskriva dem och publicera dem offentligt. Nu är det upp till verktygsutvecklarna.

Kom ihåg igen att sårbarheterna har rättatspå iOS 11.2.5 och iOS 11.2.6. Om du inte har uppgraderat till dessa versioner är det inte nödvändigt. Kanske kommer jailbreak snart att släppas för din firmware. Det återstår bara att vänta och följa nyheterna.