Geçtiğimiz hafta Apple, HomePod desteği, ChaiOS hata düzeltmesi ve diğer iyileştirmelerle birlikte iOS 11.2.5'i yayınladı.
Önce
reklâm
reklâm
Güvenlik açıklarının bir açıklaması:
İlk güvenlik açığı (CVE-2018-4095) CoreBluetooth üzerinde kontrol (ASLR'yi bypass) sağlayarak bluetoothd aracılığıyla bellek bozulmasına neden olur.
İkinci güvenlik açığı (CVE-2018-4087) rasgele iOS kodunu çıkarmanıza olanak tanırher daemon ve bluetoothd arasında hackleme oturumu. Aşağıdaki arka plan programı türleri etkilenir: SpringBoard, mDNSResponder, aggregated, wifid, Preferences, CommCenter, iaptransportd, findmydeviced, routined, UserEventAgent, carkitd, mediaserverd, bluetoothd, coreduetd, vb.
Zimperium zLabs, Apple'ın iOS 11.2.5'in yanı sıra watchOS 4.2.2 ve tvOS 11.2.5'teki sorunları düzelttiğini doğruladı.
Ancak sevinmek için henüz çok erken. Şimdiye kadar, güvenlik açıklarına dayalı bir jailbreak oluşturmanın mümkün olacağına dair bir kanıt yok. Tanınmış geliştiricilerden birinin, güvenlik açıklarının iOS 11.2.2'yi jailbreak yapmaya uygun olduğunu onaylamasını veya reddetmesini beklememiz gerekiyor.
reklâm
reklâm
Bunlara dayalı bir jailbreak oluşturabilirseniz,Yalnızca iOS 11.2.2 ve altı ile çalışır, ancak mevcut en son iOS 11.2.5 ile çalışmaz. Güvenlik açıkları zaten içinde düzeltildi. İOS 11.2.2 veya daha düşük bir sürüme sahipseniz, jailbreak durumunda güncelleme yapmamanızı tavsiye ederiz.
Bu arada, Google'dan Russ Cox da istismarını serbest bırakacağına söz verdi, ancak buna dayalı bir jailbreak oluşturmanın mümkün olacağına dair söylentileri şimdiden yalanladı.