0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Apple在软件更新中对iOS12的漏洞进行了修补

独爱72H 来源:教育新闻网 作者:教育新闻网 2020-04-29 16:58 次阅读

(文章来源:教育新闻网)

Apple 于9月中旬首次发布了iOS 12,并且在过去四个月中看到了许多版本。尽管苹果的移动操作系统的不断强化,还有的一直没有短缺的缺陷和漏洞报告涵盖iOS的12。

最新公告之一来自安全研究员@ S0rryMybad,他似乎是在A12之前的设备上发生了影响iOS 12.1.2及更低版本的强大漏洞利用程序时发生的。但也许更重要的是,该漏洞据称可以在苹果最新的移动操作系统上提供tfp0:如果您不熟悉tfp0,则主要是内核任务端口,该端口允许对手机的内核内存进行任意读写,这有助于越狱。您可能还记得,Ian Beer发布的漏洞利用促进了iOS 11越狱,它属于tfp0种类。

看起来,@ S0rryMybad已通知苹果有关该错误的信息,现在正在等待总部位于库比蒂诺的科技公司对其进行修补,然后再将其发布。考虑到该漏洞利用程序的发布与最近的假日季节相吻合,因此预计会推迟发布该补丁程序。

诸如Electra和unc0ver之类的现代越狱仅包含对iOS 11.0-11.4 beta 3的支持,因此,如此强大的漏洞利用潜力有可能改变这一现状,这一点尤其令人兴奋。另一方面,攻击只是战斗的一部分;越狱开发人员还必须浏览iOS 12的新越狱保护,然后创建用户友好的越狱工具,以供用户下载和部署。

另一个不容忽视的重要提示是,保持尽可能低的固件的重要性。越狱通常需要多个错误,而且每个软件更新中的Apple补丁程序都使越狱工具难以支持。在这种情况下,黑客和unc0ver首席开发人员Pwn20wnd再次提醒我们,请尽可能使用最低固件:

Pwn20wnd的Tweet并不意味着在漏洞被释放时可以在iOS 12越狱中工作,而是为越狱社区提供了一些明智的建议。在撰写本文时,尚无任何消息称苹果何时发布针对其iPhone和iPad系列的软件更新,以解决@ S0rryMybad的漏洞,但似乎我们一直在等待,直到苹果采取行动找出答案。

由于@ S0rryMybad的利用,iOS 12越狱是否会实现还有待观察,但是如果您已经越狱,我们不建议您从iOS 11更新。取而代之的是,对于那些可能正在等待越狱的iOS 12上的人们来说,这一消息应该是一线希望。
(责任编辑:fqj)

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 苹果
    +关注

    关注

    61

    文章

    23668

    浏览量

    191589
  • iOS
    iOS
    +关注

    关注

    8

    文章

    3321

    浏览量

    149160
收藏 人收藏

    评论

    相关推荐

    Apple WatchOS 10.4更新耗电问题,用户抱怨续航缩减

    众多用户将续航问题归因于watchOS 10.4更新,另有Apple Watch Series 6用户表示,更新前可使用1.5-2天,更新后仅能维持半天左右。
    的头像 发表于 04-13 10:23 596次阅读

    iOS 17.4.1修复两安全漏洞,涉及多款iPhone和iPad

     据报道,iOS/iPadOS17.4.1主要解决了Google Project Zero团队成员Nick Galloway发现并报告的两大安全漏洞(CVE-2024-1580)。
    的头像 发表于 03-26 10:47 282次阅读

    苹果今年将“Apple ID”更名为“Apple Account”

     Gurman指出,新的“Apple Account”命名将用于网络与近期重大苹果软件升级,譬如适用于iPhone的iOS 18及适用于Apple Watch的watchOS 11等。
    的头像 发表于 03-18 14:38 247次阅读

    使用STM32H7的AD进行了7M频率的采集信号,采集进去后可以实现实时处理吗?

    使用STM32H7的AD进行了7M频率的采集信号,采集进去后可以实现实时处理吗?
    发表于 03-08 08:10

    TSMaster 2024 最新版本实用功能更新,收藏不迷路

    TSMaster作为一款软硬件解耦,快速迭代,并不断被软件定义的国产工业软件,保持每周一次的更新频率,已经渗透到全球汽车产业企业。在2024年初,进行了大规模的功能
    的头像 发表于 02-24 08:20 531次阅读
    TSMaster 2024 最新版本实用功能<b class='flag-5'>更新</b>,收藏不迷路

    【爱芯派 Pro 开发板试用体验】+ 利用TF卡进行系统更新

    /maixIV/m4ndock/system-update.html。更新方法有两种:使用TF卡或者AXDL软件。后者需要使用USB A到A的数据线,手上没有。所以决定采用TF卡进行更新
    发表于 12-28 19:33

    法国数字部:已收到苹果iPhone 12软件更新

    苹果公司承诺将更新软件,以解决iphone12的放射能数值问题。本月初在法国,iphone 12的测试结果显示违反了放射线暴露限制,因此下达了停止销售的命令。
    的头像 发表于 09-27 10:04 395次阅读

    苹果发布iOS/ iPadOS 15.7.9 和 macOS 12.6.9/11.7.10 更新

    就在2023年苹果秋季发布会的前夕苹果公司面向仍在运行旧版系统的用户,发布了 iOS / iPadOS 15.7.9、macOS 12.6.9 和 macOS 11.7.10 更新,本次更新重点修复了追踪编号为 CVE-2023
    的头像 发表于 09-13 00:31 1097次阅读

    苹果发布iOS 16.6.1正式版升级,建议所有用户安装!

    9月8日消息,今天凌晨,苹果突然发布iOS 16.6.1正式版升级,内部版本号为20G81,距离上次发布更新间隔了45天。 苹果的iOS 16.6.1更新
    的头像 发表于 09-08 10:58 2892次阅读

    Cortex-A53 MPCore软件开发人员勘误表

    设置事件寄存器REVIDR[1]812869 CATA指令流可能已损坏请注意,保持r0p0的MIDR没有变化,但REVIDR如上所述进行了更新,以指示更正了哪些勘误表。 软件将通过组
    发表于 08-30 08:14

    Spectre和Meltdown的利用漏洞软件影响和缓解措施

    注入(CVE-2017-5715)变体3:恶意数据缓存加载(CVE-2017-5754)ARM另外识别了变体3a(CVE-2018-3640),这里也对此进行了讨论。 变体4:尽管存在依赖项,但较年轻的加载程序推测性地绕过了存储(CVE-2018-3639)注:它不是一个权威文件,但应被视为ARM提供的白皮书的支持
    发表于 08-25 08:01

    用于缓解高速缓存推测漏洞的固件接口

    CVE-2017-5715,也称为Spectre Variant 2,是某些ARM CPU设计漏洞,允许攻击者控制受害者执行上下文中的推测执行流,并泄露攻击者体系结构上无法访问的数据。
    发表于 08-25 07:36

    opensdk更新gcc的方法是什么?

    -> 更多的 IRAM 空间(我一直努力解决)。 我注意到 Fedora 24 带有一个“预构建的”xtensa 交叉编译器。我尝试了它,或多或少地进行了一些调整,但它似乎以错误的方式生成
    发表于 06-09 06:02

    2个esp8266并用deauther对它们进行了闪烁以进行渗透测试,连接到网页192.168.4.1是否会同时连接到它们?

    大家好,最近这个问题一直困扰着我。我现在有 5 个 esp8266,我想知道, 如果我拿了其中的 2 个 esp8266 并用 deauther 对它们进行了闪烁以进行渗透测试,那么连接到网页
    发表于 06-01 10:13

    求助,如何检查是否使用“NXP 的在线 NFC 天线设计工具”正确地进行了定制天线设计?

    我们计划在我们的几个标签产品中使用 NTA5332,我们想检查我们是否使用“NXP 的在线 NFC 天线设计工具”正确地进行了定制天线设计。 之前我们做了一些抄袭dev的设计。使用无源负载调制
    发表于 06-01 06:17