0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Apple在软件更新中对iOS12的漏洞进行了修补

独爱72H 来源:教育新闻网 作者:教育新闻网 2020-04-29 16:58 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

(文章来源:教育新闻网)

Apple 于9月中旬首次发布了iOS 12,并且在过去四个月中看到了许多版本。尽管苹果的移动操作系统的不断强化,还有的一直没有短缺的缺陷和漏洞报告涵盖iOS的12。

最新公告之一来自安全研究员@ S0rryMybad,他似乎是在A12之前的设备上发生了影响iOS 12.1.2及更低版本的强大漏洞利用程序时发生的。但也许更重要的是,该漏洞据称可以在苹果最新的移动操作系统上提供tfp0:如果您不熟悉tfp0,则主要是内核任务端口,该端口允许对手机的内核内存进行任意读写,这有助于越狱。您可能还记得,Ian Beer发布的漏洞利用促进了iOS 11越狱,它属于tfp0种类。

看起来,@ S0rryMybad已通知苹果有关该错误的信息,现在正在等待总部位于库比蒂诺的科技公司对其进行修补,然后再将其发布。考虑到该漏洞利用程序的发布与最近的假日季节相吻合,因此预计会推迟发布该补丁程序。

诸如Electra和unc0ver之类的现代越狱仅包含对iOS 11.0-11.4 beta 3的支持,因此,如此强大的漏洞利用潜力有可能改变这一现状,这一点尤其令人兴奋。另一方面,攻击只是战斗的一部分;越狱开发人员还必须浏览iOS 12的新越狱保护,然后创建用户友好的越狱工具,以供用户下载和部署。

另一个不容忽视的重要提示是,保持尽可能低的固件的重要性。越狱通常需要多个错误,而且每个软件更新中的Apple补丁程序都使越狱工具难以支持。在这种情况下,黑客和unc0ver首席开发人员Pwn20wnd再次提醒我们,请尽可能使用最低固件:

Pwn20wnd的Tweet并不意味着在漏洞被释放时可以在iOS 12越狱中工作,而是为越狱社区提供了一些明智的建议。在撰写本文时,尚无任何消息称苹果何时发布针对其iPhone和iPad系列的软件更新,以解决@ S0rryMybad的漏洞,但似乎我们一直在等待,直到苹果采取行动找出答案。

由于@ S0rryMybad的利用,iOS 12越狱是否会实现还有待观察,但是如果您已经越狱,我们不建议您从iOS 11更新。取而代之的是,对于那些可能正在等待越狱的iOS 12上的人们来说,这一消息应该是一线希望。
(责任编辑:fqj)

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 苹果
    +关注

    关注

    61

    文章

    24586

    浏览量

    207500
  • iOS
    iOS
    +关注

    关注

    8

    文章

    3400

    浏览量

    155202
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    行业观察 | 微软2025年末高危漏洞更新,57项关键修复与安全策略指南

    微软2025年最后一次“补丁星期二”中发布了57项安全修复,涉及Windows、Office、AzureMonitorAgent、SharePoint、RRAS及多项文件系统与驱动组件。本次更新
    的头像 发表于 12-11 16:59 959次阅读
    行业观察 | 微软2025年末高危<b class='flag-5'>漏洞</b><b class='flag-5'>更新</b>,57项关键修复与安全策略指南

    行业观察 | Windows 10于本月终止服务支持,微软发布10月高危漏洞更新

    微软于2025年10月的“补丁星期二”发布了175个漏洞的修复更新,覆盖Windows、Office、Azure、ExchangeServer、VisualStudio等核心产品。本次更新包含2个
    的头像 发表于 10-16 16:57 1575次阅读
    行业观察 | Windows 10于本月终止服务支持,微软发布10月高危<b class='flag-5'>漏洞</b><b class='flag-5'>更新</b>

    行业观察 | 微软发布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款产品

    微软于2025年9月的“补丁星期二”发布了81个漏洞的修复更新,覆盖Windows、MicrosoftOffice、SQLServer等核心产品。本次更新修复了2个已被公开披露的零日漏洞
    的头像 发表于 09-12 17:05 2223次阅读
    行业观察 | 微软发布高危<b class='flag-5'>漏洞</b><b class='flag-5'>更新</b>,涉及 Windows、Office、SQL Server 等多款产品

    行业观察 | Azure、RDP、NTLM 均现高危漏洞,微软发布2025年8月安全更新

    微软2025年8月的“补丁星期二”发布了针对Windows、Office、SQLServer、Exchange、Azure等产品的107个漏洞的修复更新。本月更新包含:✦1个已公开披露的零日
    的头像 发表于 08-25 17:48 2099次阅读
    行业观察 | Azure、RDP、NTLM 均现高危<b class='flag-5'>漏洞</b>,微软发布2025年8月安全<b class='flag-5'>更新</b>

    SOLIDWORKS2025性能和响应速度方面进行了大幅提升

    工程设计领域,软件的性能和响应速度是衡量其效率与用户体验的重要指标。SOLIDWORKS作为CAD软件之一,始终致力于为用户提供更有效、更稳定的设计平台。随着solidworks2025版本的发布,其
    的头像 发表于 08-06 10:25 773次阅读

    SOLIDWORKS 2025电气设计与仿真方面进行了优化

    随着科技的飞速发展,工程设计领域对电气设计与仿真工具的要求日益提高。SOLIDWORKS作为三维CAD设计和仿真分析软件,始终致力于通过技术创新推动行业发展。2025年推出的SOLIDWORKS 2025版本,电气设计与仿真方面实现了诸多突破和优化,为用户提供了更加有效
    的头像 发表于 04-25 10:46 671次阅读
    SOLIDWORKS 2025<b class='flag-5'>在</b>电气设计与仿真方面<b class='flag-5'>进行了</b>优化

    请问TapLinx IOS SDK与Xcode 16不兼容吗?

    ]/taplinxlibrary/taplinxlibrary.swiftmodule/arm64-apple-ios.swiftmodule 清理 Build / 删除 DerivedData 目录,然后
    发表于 04-02 06:19

    如何维护i.MX6ULL的安全内核?

    。 5.15 内核系列将维护到 2026 年 12 月,这意味着将发布新版本,从而关闭已知漏洞。 不幸的是,据我所知,linux-imx 分支原则上不会使用较新的微版本进行更新;5.1
    发表于 04-01 08:28

    STM32微控制器实现数据加密的方法

    ,支持多种加密算法,如AES、DES、SHA等。这些库函数对加密操作进行了优化,使得开发者可以轻松地STM32平台上实现数据加密和通讯安全功能。 · 例如,可以使用STM32的硬件加密加速器(如CRYP
    发表于 03-07 07:30

    DLP4710EVM-LC更改Splash Image、更新固件后,如何不让光机上电自动点亮?

    本人需要更新Firmware 内的 Splash Image,于是Edit Firmware 中进行了更改,Step 3更改了Spl
    发表于 02-19 06:12

    AMD与谷歌披露关键微码漏洞

    为CVE-2024-56161,其潜在风险引起了业界的广泛关注。为了更深入地了解该漏洞,谷歌安全研究团队GitHub上发布了相关帖子,对漏洞的详细信息、影响范围以及可能的攻击方式进行了
    的头像 发表于 02-08 14:28 821次阅读

    使用ADS1198-FE下载了软件按照说明进行了调试,出现了两个问题求解决

    使用ADS1198-FE,下载了软件按照说明进行了调试,但出现了两个问题: 1、工频干扰特别大,淹没了有用信号。后来我直接将通道2与信号发生器相接看波形,依旧有非常大的干扰,几乎看不到波形。 2
    发表于 02-07 08:24

    苹果软件更新默认启用人工智能

    macOS Sequoia 15.3,旨在为支持苹果人工智能的设备默认启用Apple Intelligence功能。这一变化意味着,用户更新后无需手动设置,即可直接使用苹果提供的人工智能服务。 然而,值得注意的是,苹果在此次
    的头像 发表于 02-05 14:04 661次阅读

    高压SiC针对电动汽车长途卡车运输的兆瓦级充电进行了优化

    电子发烧友网站提供《高压SiC针对电动汽车长途卡车运输的兆瓦级充电进行了优化.pdf》资料免费下载
    发表于 01-22 15:38 0次下载
    高压SiC针对电动汽车长途卡车运输<b class='flag-5'>中</b>的兆瓦级充电<b class='flag-5'>进行了</b>优化

    OTA软件升级管理系统

    OTA(Over-the-Air Technology,空中下载技术)是通过空中下载的方式对车辆软件进行远程升级。经纬恒润OTA软件升级管理系统基于
    的头像 发表于 01-13 09:39 1599次阅读
    OTA<b class='flag-5'>软件</b>升级管理系统