(資料圖)
由于在一周前的蘋果IOS12.4系統更新中,一個可以用于iOS越獄的漏洞被恢復,本周IOS緊急更新了12.4.1將該漏洞進行修復。接下來就讓我們來看一看詳細信息吧。
蘋果曾在今年5月推出了 iOS 12.3更新,當時的更新內容包括:用于保護蘋果移動設備(iPhone 5S 及更高版本、iPad Air 及更高版本以及第六代 iPod touch)免受越獄漏洞攻擊。但在iOS 12.4更新推出后,iOS 設備再次暴露在威脅之中。今天的更新終于修復了這一問題,建議所有用戶盡快進行更新。
在今年7月23日,蘋果正式發布了iOS 12.4正式版更新,帶來了iPhone 遷移功能,可將數據直接從舊iPhone遷移到新iPhone,同時改進了iPhone和iPad的安全性。但之后于8月20日,一名名為Pwn20wnd的黑客已經在放出了iPhone的新的公開越獄工具。并稱,由于在iOS 12.4中,蘋果意外地再次重現了最初在iOS 12.3中修復的漏洞,為iOS 12.4此越獄打開了大門。
本周,在信息安全研究員指出這個漏洞后,蘋果重新發布補丁修復了該漏洞。蘋果還感謝了越獄開發者的發現。
蘋果周一發布了iOS 12.4.1,重新修復了在iOS 12.3中打補丁,但在iOS 12.4中補丁取消的漏洞。蘋果表示,該補丁解決了黑客可能“以系統權限執行任意代碼”的問題。
信息安全研究員喬納桑·列文(Jonathan Levin)上周在接受Motherboard采訪時表示:“iOS 12.4是目前可用的最新iOS版本,也是蘋果唯一允許升級的版本。在接下來的幾天時間里(直到12.4.1推出),使用此版本(或任何11.x、12.x,以及低于12.3的版本)的所有設備都可以越獄。這也意味著它們可能面臨已超過100天的攻擊方式帶來的風險。”
Apple Card協議是什么 已越獄蘋果設備禁止關聯
蘋果回應泄露隱私 你知道siri也會泄露隱私嗎
責任編輯:Rex_12