2021-04-30 09:31

实际上仅是随iOS11.3发行版修复的三个内核漏洞之一

导读苹果本来希望将iOS 11 3发行到公共领域会促使人们将重点放在业务上,以及它将如何继续扩展iOS和发布更新。但是,由于此安全更新中包含的信

苹果本来希望将iOS 11.3发行到公共领域会促使人们将重点放在业务上,以及它将如何继续扩展iOS和发布更新。但是,由于此安全更新中包含的信息,因此实际上可以很好地将焦点集中到真正的越狱社区。Apple的基于Web的文档标题为“关于iOS 11.3的安全性内容”, 提供了有关安全问题和漏洞的信息,这些信息已提供给Apple,随后已针对该特定版本进行了修补。

列出的一个错误(给予了参考CVE-2018-4143)归因于仅被称为“ derrek”的个人,其影响被描述为潜在地允许“一个应用程序”,该应用程序“可能能够以内核特权执行任意代码”。 。” 这是一个内核级错误,是的,您猜对了,它可能会用于iOS 11.2.6越狱。

苹果自身的安全信息表明,该漏洞会影响iPhone 5s及更高版本,iPad Air以及更高版本以及iPod touch第6代,这是一个内核级问题,实际上仅是随iOS 11.3发行版修复的三个内核漏洞之一。 。

在Twitter上被称为derrek或@ derrekr6的大人物的发现者在其社交媒体资料中被描述为“漏洞研究者”,并承诺在90天的非讨论期结束后提供有关该漏洞的更多信息。 。苹果公司确保任何向他们提供错误的人,以及很可能为此发现获得补偿的人,都必须在修正错误90天后才能谈论该问题。

根据derrek的说法,这给了他更多的时间来解决该漏洞,并希望扩展和改进他已经存在的概念验证。从越狱的角度来看,并不能真正保证这将允许root用户或成为iOS 11.2.6越狱的主要组件之一。

但是,对于那些参与越狱社区的人们,以及对升级到iOS 11.3并不太特别的人,以及上次公开越狱(iOS 11.1.2 Electra)错过了机会,但希望有机会越狱的人将来,当苹果仍在签署该较旧的固件时,现在值得将其还原到iOS 11.2.6。有关如何执行此操作的信息,可在以下位置找到: 如何在设备上降级iOS 11.3 [指南] 。

直到我们对这个漏洞有更多了解之前,都需要一点耐心,但是希望这一切都是值得的。