更新时间:2021-10-20 03:20:59
1、 大约一个月前,知名安全研究员伊恩比尔宣布计划公开发布以iOS 11.4-11.4.1为中心的漏洞,因为黑客的注意力转移到了苹果最新的iOS 12版本上。从那以后,几乎是无线电静默,但截至今天,这些漏洞已被正式公开。
2、 看来啤酒最新一批iOS安全漏洞包括以下几点:
3、 内核中的UaF攻击。
4、 内核信息泄露利用。
5、 沙盒逃脱漏洞
6、 引用iOS越狱调整开发者Twitter用户Jake James的话,这些漏洞只是概念上的证明,并没有和详细说明如何使用它们越狱iOS 11.4-11.4.1的说明书一起发布。此外,它们不授予root访问权限,这是正常越狱所必需的。
7、 看起来一个有天赋的越狱开发者利用bazad的特定漏洞越狱iOS 11 .4是有可能的,但是这个方法不包括苹果最初发布修复的iOS 11.4.1。在启动iOS 12之前,还有其他安全漏洞和错误。
8、 到目前为止,伊莱克特和unc0ver是iOS 11的两个主要越狱选项。在这两个选项中,后者是最新的,但是今天iOS 11.4 beta3没有公开越狱。这些漏洞可能会改变这种情况,所以我们需要拭目以待会发生什么。