0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Apple在软件更新中对iOS12的漏洞进行了修补

独爱72H 来源:教育新闻网 作者:教育新闻网 2020-04-29 16:58 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

(文章来源:教育新闻网)

Apple 于9月中旬首次发布了iOS 12,并且在过去四个月中看到了许多版本。尽管苹果的移动操作系统的不断强化,还有的一直没有短缺的缺陷和漏洞报告涵盖iOS的12。

最新公告之一来自安全研究员@ S0rryMybad,他似乎是在A12之前的设备上发生了影响iOS 12.1.2及更低版本的强大漏洞利用程序时发生的。但也许更重要的是,该漏洞据称可以在苹果最新的移动操作系统上提供tfp0:如果您不熟悉tfp0,则主要是内核任务端口,该端口允许对手机的内核内存进行任意读写,这有助于越狱。您可能还记得,Ian Beer发布的漏洞利用促进了iOS 11越狱,它属于tfp0种类。

看起来,@ S0rryMybad已通知苹果有关该错误的信息,现在正在等待总部位于库比蒂诺的科技公司对其进行修补,然后再将其发布。考虑到该漏洞利用程序的发布与最近的假日季节相吻合,因此预计会推迟发布该补丁程序。

诸如Electra和unc0ver之类的现代越狱仅包含对iOS 11.0-11.4 beta 3的支持,因此,如此强大的漏洞利用潜力有可能改变这一现状,这一点尤其令人兴奋。另一方面,攻击只是战斗的一部分;越狱开发人员还必须浏览iOS 12的新越狱保护,然后创建用户友好的越狱工具,以供用户下载和部署。

另一个不容忽视的重要提示是,保持尽可能低的固件的重要性。越狱通常需要多个错误,而且每个软件更新中的Apple补丁程序都使越狱工具难以支持。在这种情况下,黑客和unc0ver首席开发人员Pwn20wnd再次提醒我们,请尽可能使用最低固件:

Pwn20wnd的Tweet并不意味着在漏洞被释放时可以在iOS 12越狱中工作,而是为越狱社区提供了一些明智的建议。在撰写本文时,尚无任何消息称苹果何时发布针对其iPhone和iPad系列的软件更新,以解决@ S0rryMybad的漏洞,但似乎我们一直在等待,直到苹果采取行动找出答案。

由于@ S0rryMybad的利用,iOS 12越狱是否会实现还有待观察,但是如果您已经越狱,我们不建议您从iOS 11更新。取而代之的是,对于那些可能正在等待越狱的iOS 12上的人们来说,这一消息应该是一线希望。
(责任编辑:fqj)

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 苹果
    +关注

    关注

    61

    文章

    24613

    浏览量

    208733
  • iOS
    iOS
    +关注

    关注

    8

    文章

    3401

    浏览量

    155674
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    迅为iTOP-Hi3516CV610开发板SDK升级更新

    为了让大家使用迅为iTOP-Hi3516CV610开发板进行产品开发时,拥有更强大的性能和更丰富的功能,我们对开发板的底层SDK进行了重大版本更新
    的头像 发表于 03-27 14:26 391次阅读

    curl的TFTP实现:整数下溢导致堆内存越界读取漏洞

    可能已经超过了已分配的缓冲区大小。紧接着的第12行 sendto 调用就可能发送超出缓冲区边界的数据。 1 2 3 4 5 6 7 8 9 10 影响 此漏洞的潜在影响是信息泄露,即可能将堆内存的内容
    发表于 02-19 13:55

    什么是零日漏洞?攻防赛跑的“时间战”

    软件安全领域,零日漏洞始终是最高级别的威胁之一。“零日”意味着漏洞在被公开之前就已经被攻击者发现并利用。一旦曝光,攻击者往往在数小时内便会发动袭击。在这场和黑客“抢时间”的对抗
    的头像 发表于 01-07 16:59 878次阅读
    什么是零日<b class='flag-5'>漏洞</b>?攻防赛跑<b class='flag-5'>中</b>的“时间战”

    分析嵌入式软件代码的漏洞-代码注入

    随着互联网的发展,嵌入式设备正分布一个充满可以被攻击者利用的源代码级安全漏洞的环境。 因此,嵌入式软件开发人员应该了解不同类型的安全漏洞
    发表于 12-22 12:53

    行业观察 | 微软2025年末高危漏洞更新,57项关键修复与安全策略指南

    微软2025年最后一次“补丁星期二”中发布了57项安全修复,涉及Windows、Office、AzureMonitorAgent、SharePoint、RRAS及多项文件系统与驱动组件。本次更新
    的头像 发表于 12-11 16:59 1566次阅读
    行业观察 | 微软2025年末高危<b class='flag-5'>漏洞</b><b class='flag-5'>更新</b>,57项关键修复与安全策略指南

    行业观察 | Windows 10于本月终止服务支持,微软发布10月高危漏洞更新

    微软于2025年10月的“补丁星期二”发布了175个漏洞的修复更新,覆盖Windows、Office、Azure、ExchangeServer、VisualStudio等核心产品。本次更新包含2个
    的头像 发表于 10-16 16:57 2020次阅读
    行业观察 | Windows 10于本月终止服务支持,微软发布10月高危<b class='flag-5'>漏洞</b><b class='flag-5'>更新</b>

    行业观察 | 微软发布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款产品

    微软于2025年9月的“补丁星期二”发布了81个漏洞的修复更新,覆盖Windows、MicrosoftOffice、SQLServer等核心产品。本次更新修复了2个已被公开披露的零日漏洞
    的头像 发表于 09-12 17:05 4592次阅读
    行业观察 | 微软发布高危<b class='flag-5'>漏洞</b><b class='flag-5'>更新</b>,涉及 Windows、Office、SQL Server 等多款产品

    行业观察 | Azure、RDP、NTLM 均现高危漏洞,微软发布2025年8月安全更新

    微软2025年8月的“补丁星期二”发布了针对Windows、Office、SQLServer、Exchange、Azure等产品的107个漏洞的修复更新。本月更新包含:✦1个已公开披露的零日
    的头像 发表于 08-25 17:48 2494次阅读
    行业观察 | Azure、RDP、NTLM 均现高危<b class='flag-5'>漏洞</b>,微软发布2025年8月安全<b class='flag-5'>更新</b>

    SOLIDWORKS2025性能和响应速度方面进行了大幅提升

    工程设计领域,软件的性能和响应速度是衡量其效率与用户体验的重要指标。SOLIDWORKS作为CAD软件之一,始终致力于为用户提供更有效、更稳定的设计平台。随着solidworks2025版本的发布,其
    的头像 发表于 08-06 10:25 1193次阅读

    树莓派更新:确保系统安全且优化的关键步骤!

    保持树莓派系统更新对于维护其安全性、性能和功能至关重要。定期更新可确保设备免受最新漏洞的侵害,从性能优化受益,并配备最新功能。无论你是将树莓派用于简单项目还是更复杂的应用,及时
    的头像 发表于 07-22 17:16 1269次阅读
    树莓派<b class='flag-5'>更新</b>:确保系统安全且优化的关键步骤!

    Microchip增强TrustMANAGER平台功能

    、保护和管理加密密钥和证书。该平台上增加FOTA服务有助于客户安全地部署实时固件更新,以远程修补漏洞并遵守网络安全法规。
    的头像 发表于 07-01 15:16 1476次阅读

    Android14BLE,当MTU超过 517时,如何处理数据传输?

    /behavior-changes-all#mtu-set-to-517 我们应用更改后进行了测试,但遇到了无法传输超过 512 字节数据的问题。 由于客户的工作数据通常超过 512 字节,我们预计需要分割数据进行传输。
    发表于 07-01 06:56

    stm32H743定时器溢出的原因?怎么解决?

    自动重装载功能,而是每次的定时器中断函数先关闭定时器,再执行装载值更新,再启动定时器。但是,项目中某个定时期间,进行了flash操作,
    发表于 06-23 08:26

    CY7C65215使用IOS的USB CDC UART类驱动程序是否可以与IOS一起工作?

    我知道 CY7C65215 没有适用于 IOS 的驱动程序。但是,使用 IOS 的 USB CDC UART 类驱动程序是否可以与 IOS 一起工作? 我们正在考虑
    发表于 04-30 07:57

    SOLIDWORKS 2025电气设计与仿真方面进行了优化

    随着科技的飞速发展,工程设计领域对电气设计与仿真工具的要求日益提高。SOLIDWORKS作为三维CAD设计和仿真分析软件,始终致力于通过技术创新推动行业发展。2025年推出的SOLIDWORKS 2025版本,电气设计与仿真方面实现了诸多突破和优化,为用户提供了更加有效
    的头像 发表于 04-25 10:46 1109次阅读
    SOLIDWORKS 2025<b class='flag-5'>在</b>电气设计与仿真方面<b class='flag-5'>进行了</b>优化