Zimperium zLabs, iOS 11.2.2 güvenlik açıklarını herkese açık olarak yayınlamayı vaat ediyor

Geçtiğimiz hafta Apple, HomePod desteği, ChaiOS hata düzeltmesi ve diğer iyileştirmelerle birlikte iOS 11.2.5'i yayınladı.

Önce

Zimperium zLabs'ın Apple'a anlattığı şey buyduiOS 11.2.2'deki iki güvenlik açığı, iOS 11.2.5'te düzeltildi. Şimdi Zimperium zLabs ekibi güvenlik açıklarını kamuya açıklayacağını duyurdu. Buna göre kullanıcılar iOS 11.2.2 jailbreak'in çıkması konusunda umutlu.

reklâm

reklâm

Güvenlik açıklarının bir açıklaması:

İlk güvenlik açığı (CVE-2018-4095) CoreBluetooth üzerinde kontrol (ASLR'yi bypass) sağlayarak bluetoothd aracılığıyla bellek bozulmasına neden olur.

İkinci güvenlik açığı (CVE-2018-4087) rasgele iOS kodunu çıkarmanıza olanak tanırher daemon ve bluetoothd arasında hackleme oturumu. Aşağıdaki arka plan programı türleri etkilenir: SpringBoard, mDNSResponder, aggregated, wifid, Preferences, CommCenter, iaptransportd, findmydeviced, routined, UserEventAgent, carkitd, mediaserverd, bluetoothd, coreduetd, vb.

Zimperium zLabs, Apple'ın iOS 11.2.5'in yanı sıra watchOS 4.2.2 ve tvOS 11.2.5'teki sorunları düzelttiğini doğruladı.

Ancak sevinmek için henüz çok erken. Şimdiye kadar, güvenlik açıklarına dayalı bir jailbreak oluşturmanın mümkün olacağına dair bir kanıt yok. Tanınmış geliştiricilerden birinin, güvenlik açıklarının iOS 11.2.2'yi jailbreak yapmaya uygun olduğunu onaylamasını veya reddetmesini beklememiz gerekiyor.

reklâm

reklâm

Bunlara dayalı bir jailbreak oluşturabilirseniz,Yalnızca iOS 11.2.2 ve altı ile çalışır, ancak mevcut en son iOS 11.2.5 ile çalışmaz. Güvenlik açıkları zaten içinde düzeltildi. İOS 11.2.2 veya daha düşük bir sürüme sahipseniz, jailbreak durumunda güncelleme yapmamanızı tavsiye ederiz.

Bu arada, Google'dan Russ Cox da istismarını serbest bırakacağına söz verdi, ancak buna dayalı bir jailbreak oluşturmanın mümkün olacağına dair söylentileri şimdiden yalanladı.