由于在一周前的苹果IOS12.4系统更新中,一个可以用于iOS越狱的漏洞被恢复,本周IOS紧急更新了12.4.1将该漏洞进行修复。接下来就让我们来看一看详细信息吧。
苹果曾在今年5月推出了 iOS 12.3更新,当时的更新内容包括:用于保护苹果移动设备(iPhone 5S 及更高版本、iPad Air 及更高版本以及第六代 iPod touch)免受越狱漏洞攻击。但在iOS 12.4更新推出后,iOS 设备再次暴露在威胁之中。今天的更新终于修复了这一问题,建议所有用户尽快进行更新。
在今年7月23日,苹果正式发布了iOS 12.4正式版更新,带来了iPhone 迁移功能,可将数据直接从旧iPhone迁移到新iPhone,同时改进了iPhone和iPad的安全性。但之后于8月20日,一名名为Pwn20wnd的黑客已经在放出了iPhone的新的公开越狱工具。并称,由于在iOS 12.4中,苹果意外地再次重现了最初在iOS 12.3中修复的漏洞,为iOS 12.4此越狱打开了大门。
本周,在信息安全研究员指出这个漏洞后,苹果重新发布补丁修复了该漏洞。苹果还感谢了越狱开发者的发现。
苹果周一发布了iOS 12.4.1,重新修复了在iOS 12.3中打补丁,但在iOS 12.4中补丁取消的漏洞。苹果表示,该补丁解决了黑客可能“以系统权限执行任意代码”的问题。
信息安全研究员乔纳桑·列文(Jonathan Levin)上周在接受Motherboard采访时表示:“iOS 12.4是目前可用的最新iOS版本,也是苹果唯一允许升级的版本。在接下来的几天时间里(直到12.4.1推出),使用此版本(或任何11.x、12.x,以及低于12.3的版本)的所有设备都可以越狱。这也意味着它们可能面临已超过100天的攻击方式带来的风险。”
以上就是今天给大家带来的苹果修复越狱漏洞的相关情报,希望对大家有所帮助。