0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Apple在软件更新中对iOS12的漏洞进行了修补

独爱72H ? 来源:教育新闻网 ? 作者:教育新闻网 ? 2020-04-29 16:58 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

(文章来源:教育新闻网)

Apple 于9月中旬首次发布了iOS 12,并且在过去四个月中看到了许多版本。尽管苹果的移动操作系统的不断强化,还有的一直没有短缺的缺陷和漏洞报告涵盖iOS的12。

最新公告之一来自安全研究员@ S0rryMybad,他似乎是在A12之前的设备上发生了影响iOS 12.1.2及更低版本的强大漏洞利用程序时发生的。但也许更重要的是,该漏洞据称可以在苹果最新的移动操作系统上提供tfp0:如果您不熟悉tfp0,则主要是内核任务端口,该端口允许对手机的内核内存进行任意读写,这有助于越狱。您可能还记得,Ian Beer发布的漏洞利用促进了iOS 11越狱,它属于tfp0种类。

看起来,@ S0rryMybad已通知苹果有关该错误的信息,现在正在等待总部位于库比蒂诺的科技公司对其进行修补,然后再将其发布。考虑到该漏洞利用程序的发布与最近的假日季节相吻合,因此预计会推迟发布该补丁程序。

诸如Electra和unc0ver之类的现代越狱仅包含对iOS 11.0-11.4 beta 3的支持,因此,如此强大的漏洞利用潜力有可能改变这一现状,这一点尤其令人兴奋。另一方面,攻击只是战斗的一部分;越狱开发人员还必须浏览iOS 12的新越狱保护,然后创建用户友好的越狱工具,以供用户下载和部署。

另一个不容忽视的重要提示是,保持尽可能低的固件的重要性。越狱通常需要多个错误,而且每个软件更新中的Apple补丁程序都使越狱工具难以支持。在这种情况下,黑客和unc0ver首席开发人员Pwn20wnd再次提醒我们,请尽可能使用最低固件:

Pwn20wnd的Tweet并不意味着在漏洞被释放时可以在iOS 12越狱中工作,而是为越狱社区提供了一些明智的建议。在撰写本文时,尚无任何消息称苹果何时发布针对其iPhone和iPad系列的软件更新,以解决@ S0rryMybad的漏洞,但似乎我们一直在等待,直到苹果采取行动找出答案。

由于@ S0rryMybad的利用,iOS 12越狱是否会实现还有待观察,但是如果您已经越狱,我们不建议您从iOS 11更新。取而代之的是,对于那些可能正在等待越狱的iOS 12上的人们来说,这一消息应该是一线希望。
(责任编辑:fqj)

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 苹果
    +关注

    关注

    61

    文章

    24557

    浏览量

    204864
  • iOS
    iOS
    +关注

    关注

    8

    文章

    3399

    浏览量

    153663
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    SOLIDWORKS2025性能和响应速度方面进行了大幅提升

    工程设计领域,软件的性能和响应速度是衡量其效率与用户体验的重要指标。SOLIDWORKS作为CAD软件之一,始终致力于为用户提供更有效、更稳定的设计平台。随着solidworks2025版本的发布,其
    的头像 发表于 08-06 10:25 ?161次阅读

    请问TapLinx IOS SDK与Xcode 16不兼容吗?

    ]/taplinxlibrary/taplinxlibrary.swiftmodule/arm64-apple-ios.swiftmodule 清理 Build / 删除 DerivedData 目录,然后
    发表于 04-02 06:19

    如何维护i.MX6ULL的安全内核?

    。 5.15 内核系列将维护到 2026 年 12 月,这意味着将发布新版本,从而关闭已知漏洞。 不幸的是,据我所知,linux-imx 分支原则上不会使用较新的微版本进行更新;5.1
    发表于 04-01 08:28

    STM32微控制器实现数据加密的方法

    ,支持多种加密算法,如AES、DES、SHA等。这些库函数对加密操作进行了优化,使得开发者可以轻松地STM32平台上实现数据加密和通讯安全功能。 · 例如,可以使用STM32的硬件加密加速器(如CRYP
    发表于 03-07 07:30

    DLP4710EVM-LC更改Splash Image、更新固件后,如何不让光机上电自动点亮?

    本人需要更新Firmware 内的 Splash Image,于是Edit Firmware 中进行了更改,Step 3更改了Spl
    发表于 02-19 06:12

    AMD与谷歌披露关键微码漏洞

    为CVE-2024-56161,其潜在风险引起了业界的广泛关注。为了更深入地了解该漏洞,谷歌安全研究团队GitHub上发布了相关帖子,对漏洞的详细信息、影响范围以及可能的攻击方式进行了
    的头像 发表于 02-08 14:28 ?587次阅读

    使用ADS1198-FE下载了软件按照说明进行了调试,出现了两个问题求解决

    使用ADS1198-FE,下载了软件按照说明进行了调试,但出现了两个问题: 1、工频干扰特别大,淹没了有用信号。后来我直接将通道2与信号发生器相接看波形,依旧有非常大的干扰,几乎看不到波形。 2
    发表于 02-07 08:24

    苹果软件更新默认启用人工智能

    macOS Sequoia 15.3,旨在为支持苹果人工智能的设备默认启用Apple Intelligence功能。这一变化意味着,用户更新后无需手动设置,即可直接使用苹果提供的人工智能服务。 然而,值得注意的是,苹果在此次
    的头像 发表于 02-05 14:04 ?432次阅读

    高压SiC针对电动汽车长途卡车运输的兆瓦级充电进行了优化

    电子发烧友网站提供《高压SiC针对电动汽车长途卡车运输的兆瓦级充电进行了优化.pdf》资料免费下载
    发表于 01-22 15:38 ?0次下载
    高压SiC针对电动汽车长途卡车运输<b class='flag-5'>中</b>的兆瓦级充电<b class='flag-5'>进行了</b>优化

    苹果推出tvOS与HomePod 18.2更新

    苹果推出了 iOS 18.2、iPad OS 18.2、macOS 15.2 Sequoia 等一系列系统更新,同时还对 tvOS 18.2 和 HomePod 18.2 进行了相应的升级。此次
    的头像 发表于 12-12 15:24 ?694次阅读

    FPGA通过SPI对DAC进行了配置,用频谱仪测不到输出是怎么回事?

    FPGA通过SPI对DAC进行了配置,确定配置时序正确,写了组测试的单音数据,data,clk,frame发的都对,用频谱仪测不到输出,可能是哪些地方不对呢?求助大神
    发表于 12-09 06:35

    英国比克新推出了PicoScope7软件的稳定新版本

    英国比克正式推出了PicoScope7.1.39稳定版。这款软件原有的基础上进行了全面升级,不仅继承了EarlyAccess版本的多项创新功能,还
    的头像 发表于 11-09 01:08 ?879次阅读
    英国比克新推出了PicoScope7<b class='flag-5'>软件</b>的稳定新版本

    苹果正式推送iOS 18.1版更新

    今日,苹果公司正式发布了iOS 18.1正式版更新,为海外iPhone用户解锁了多项创新功能。其中,尤为引人注目的Apple Intelligence系统已正式登陆iPhone 15 Pro及iPhone 16全系等高端机型,这
    的头像 发表于 10-29 14:39 ?1398次阅读

    TLV320AIC3106IRGZT随着PGA音量的抬高是不是同时将底噪也进行了放大?

    我的问题如下 1. 随着PGA音量的抬高是不是同时将底噪也进行了放大? 2. 这样的放大是不是芯片固有的现象?能否进一步降低频谱底噪?
    发表于 10-24 06:15

    漏洞扫描的主要功能是什么

    弱点,以减少潜在的安全风险。 1. 漏洞识别 漏洞扫描的首要功能是识别系统存在的安全漏洞。这些漏洞可能包括: 操作系统
    的头像 发表于 09-25 10:25 ?1021次阅读