Ağda jailbreak'e neden olabilecek IOS 11.2.2 güvenlik açıkları ortaya çıktı

Ocak ayının sonunda Zimperium zLabs'tan Rani Idan'ın birkaç tane keşfettiğini duyurduğunu hatırlarsınız.

Apple'ın bluetoothd'sindeki güvenlik açıkları. Bu güvenlik açıkları iOS 11.2.2 ve altında bulunmaktadır.

Apple, iOS 11.2.5 ve sonraki sürümlerindeki güvenlik açıklarını düzeltti ve Idan, güvenlik açıklarına dayalı bir istismar oluşturma ve bunu herkese açık olarak yayınlama hakkında başka bir yayın yayınladı.

Bu harika bir haber, çünküistismar iOS 11.2.2 için jailbreak oluşturmak mümkündür. Idan, Zimperium'un resmi web sitesinde “CVE-2018-4087 PoC: Bluetoothd'u yanıltarak kum havuzundan kaçma” adlı bir başka yayın daha yayınladı.

İstismarın araştırma amaçlı yayınlandığını ve kötü niyetle kullanılmaması gerektiğini yazıyor.

Her iki güvenlik açığı da Apple tarafından giderildi.iOS 11.2.5, tvOS 11.2.5 ve watchOS 4.2.2'de, yani en son ürün yazılımı sürümleriyle ilgili olmadığı anlamına gelir. Bununla birlikte, iOS 11.2.2'ye sahip kullanıcılar, birileri oluşturmayı taahhüt ederse yeni bir jailbreak yapabilir.

Aynı şey, Ian Beer "aysnc_wake" in istismarında da oldu, bu da Electra da dahil olmak üzere birkaç jailbreak aracının oluşturulmasına yol açtı.

Güvenlik açıklarının yol açacağına dair bir garanti yokturiOS 11.2.2 için jailbreak, ancak kaybetmemeyi umuyoruz. Zimperium zLabs ekibi, güvenlik açıklarını bulmak, tanımlamak ve herkese açık olarak yayınlamak için iyi bir iş çıkardı. Şimdi araç geliştiricilere kalmış.

Güvenlik açıklarının giderildiğini tekrar hatırlayıniOS 11.2.5 ve iOS 11.2.6'da. Bu sürümlere yükseltme yapmadıysanız, gerekli değildir. Belki de bellenim için yakında jailbreak yayınlanacak. Sadece haberleri beklemek ve takip etmek kalır.