0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Apple在軟件更新中對(duì)iOS12的漏洞進(jìn)行了修補(bǔ)

獨(dú)愛72H ? 來源:教育新聞網(wǎng) ? 作者:教育新聞網(wǎng) ? 2020-04-29 16:58 ? 次閱讀

(文章來源:教育新聞網(wǎng))

Apple 于9月中旬首次發(fā)布了iOS 12,并且在過去四個(gè)月中看到了許多版本。盡管蘋果的移動(dòng)操作系統(tǒng)的不斷強(qiáng)化,還有的一直沒有短缺的缺陷和漏洞報(bào)告涵蓋iOS的12。

最新公告之一來自安全研究員@ S0rryMybad,他似乎是在A12之前的設(shè)備上發(fā)生了影響iOS 12.1.2及更低版本的強(qiáng)大漏洞利用程序時(shí)發(fā)生的。但也許更重要的是,該漏洞據(jù)稱可以在蘋果最新的移動(dòng)操作系統(tǒng)上提供tfp0:如果您不熟悉tfp0,則主要是內(nèi)核任務(wù)端口,該端口允許對(duì)手機(jī)的內(nèi)核內(nèi)存進(jìn)行任意讀寫,這有助于越獄。您可能還記得,Ian Beer發(fā)布的漏洞利用促進(jìn)了iOS 11越獄,它屬于tfp0種類。

看起來,@ S0rryMybad已通知蘋果有關(guān)該錯(cuò)誤的信息,現(xiàn)在正在等待總部位于庫比蒂諾的科技公司對(duì)其進(jìn)行修補(bǔ),然后再將其發(fā)布。考慮到該漏洞利用程序的發(fā)布與最近的假日季節(jié)相吻合,因此預(yù)計(jì)會(huì)推遲發(fā)布該補(bǔ)丁程序。

諸如Electra和unc0ver之類的現(xiàn)代越獄僅包含對(duì)iOS 11.0-11.4 beta 3的支持,因此,如此強(qiáng)大的漏洞利用潛力有可能改變這一現(xiàn)狀,這一點(diǎn)尤其令人興奮。另一方面,攻擊只是戰(zhàn)斗的一部分;越獄開發(fā)人員還必須瀏覽iOS 12的新越獄保護(hù),然后創(chuàng)建用戶友好的越獄工具,以供用戶下載和部署。

另一個(gè)不容忽視的重要提示是,保持盡可能低的固件的重要性。越獄通常需要多個(gè)錯(cuò)誤,而且每個(gè)軟件更新中的Apple補(bǔ)丁程序都使越獄工具難以支持。在這種情況下,黑客和unc0ver首席開發(fā)人員Pwn20wnd再次提醒我們,請(qǐng)盡可能使用最低固件:

Pwn20wnd的Tweet并不意味著在漏洞被釋放時(shí)可以在iOS 12越獄中工作,而是為越獄社區(qū)提供了一些明智的建議。在撰寫本文時(shí),尚無任何消息稱蘋果何時(shí)發(fā)布針對(duì)其iPhone和iPad系列的軟件更新,以解決@ S0rryMybad的漏洞,但似乎我們一直在等待,直到蘋果采取行動(dòng)找出答案。

由于@ S0rryMybad的利用,iOS 12越獄是否會(huì)實(shí)現(xiàn)還有待觀察,但是如果您已經(jīng)越獄,我們不建議您從iOS 11更新。取而代之的是,對(duì)于那些可能正在等待越獄的iOS 12上的人們來說,這一消息應(yīng)該是一線希望。
(責(zé)任編輯:fqj)

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 蘋果
    +關(guān)注

    關(guān)注

    61

    文章

    24168

    瀏覽量

    194190
  • iOS
    iOS
    +關(guān)注

    關(guān)注

    8

    文章

    3379

    瀏覽量

    150060
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    谷歌針對(duì)Android和iOS版Chrome發(fā)布五項(xiàng)更新

    移動(dòng)設(shè)備上搜索內(nèi)容應(yīng)該像在電腦上一樣流暢。近期,我們針對(duì) Android 和 iOS 版 Chrome 發(fā)布了五項(xiàng)更新,旨在讓您能夠更輕松地在手機(jī)或平板電腦上進(jìn)行搜索。
    的頭像 發(fā)表于 08-09 16:56 ?570次閱讀

    Apple設(shè)備為什么無法連接到AP?

    連接到 softAP 的 Apple 設(shè)備似乎存在一些問題。 我連接 Windows 筆記本電腦時(shí)沒有遇到任何問題。 進(jìn)行一些數(shù)據(jù)包捕獲后,看起來 esp8266 沒有響應(yīng)來自
    發(fā)表于 07-17 07:51

    Siri更新預(yù)告:Apple Intelligence AI系統(tǒng)預(yù)計(jì)2025年春隨iOS 18.4面世

    在于,蘋果將通過iOS 18.4的系統(tǒng)更新,向全球用戶全面推出其自主研發(fā)的Apple Intelligence AI系統(tǒng),為Siri賦予前所未有的智能能力。
    的頭像 發(fā)表于 07-08 16:27 ?599次閱讀

    IOS12以上搜索不到藍(lán)牙是怎么回事?

    現(xiàn)在是這樣的,IOS12以下測(cè)試能夠搜索到設(shè)備藍(lán)牙。但是IOS12以上就都搜索不到。 是什么原因呢?
    發(fā)表于 07-02 08:03

    配對(duì)過IOS13.5的手機(jī)無法連接刪除綁定信息的esp32藍(lán)牙,怎么解決?

    連接了,會(huì)提示“Peer removed pairing information”,然后斷開。除非用戶手動(dòng)在手機(jī)藍(lán)牙設(shè)置里把手機(jī)本地的設(shè)備綁定信息刪除后,才能再次配對(duì)連接。 目前我測(cè)試到IOS11,IOS12版本的手機(jī)不會(huì)出現(xiàn)這種情況。
    發(fā)表于 06-25 07:56

    CISA緊急公告:需盡快修補(bǔ)微軟Windows漏洞以應(yīng)對(duì)黑客攻擊

    在網(wǎng)絡(luò)安全形勢(shì)日益嚴(yán)峻的今天,美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)于6月14日發(fā)出了一份緊急公告,要求美國聯(lián)邦教育、科學(xué)及文化委員會(huì)下屬的各機(jī)構(gòu)短短三周內(nèi),即截至7月4日,必須修補(bǔ)微軟Windows 10和Windows 11系統(tǒng)
    的頭像 發(fā)表于 06-15 14:47 ?611次閱讀

    ESP32S3的EEPROM是由FLASH虛擬的,直接在arduinoIDE擦寫EEPROM時(shí)是否底層自動(dòng)進(jìn)行了磨損平衡?

    ESP32S3的EEPROM是由FLASH虛擬的,請(qǐng)問直接在arduinoIDE擦寫EEPROM時(shí)是否底層自動(dòng)進(jìn)行了磨損平衡? 在用ESP32S3做含有計(jì)數(shù)器功能的設(shè)備,希望可以掉電保存數(shù)據(jù)
    發(fā)表于 06-07 06:27

    TC375如何將變量值保存到非易失性存儲(chǔ)器

    我有一臺(tái) TC375,正在開發(fā)工作室進(jìn)行編程。 我的軟件有一個(gè)控制系統(tǒng),它使用一組我可以調(diào)整的參數(shù)。 這些參數(shù)設(shè)置為全局變量。 一旦我對(duì)它們進(jìn)行了調(diào)整,控制器復(fù)位后就無法保持它們的值。 是否有辦法使用閃存編程示例,用新值
    發(fā)表于 05-31 06:40

    英特爾修補(bǔ)90項(xiàng)漏洞,其中包括Neural Compressor高危缺陷

    本次披露的問題主要集中軟件層面,神經(jīng)壓縮機(jī)的一個(gè)漏洞被評(píng)為CVSS10.0的“滿點(diǎn)”分?jǐn)?shù),具有遠(yuǎn)程提權(quán)和實(shí)施任意攻擊的能力。
    的頭像 發(fā)表于 05-16 14:56 ?541次閱讀

    Apple WatchOS 10.4更新耗電問題,用戶抱怨續(xù)航縮減

    眾多用戶將續(xù)航問題歸因于watchOS 10.4更新,另有Apple Watch Series 6用戶表示,更新前可使用1.5-2天,更新后僅能維持半天左右。
    的頭像 發(fā)表于 04-13 10:23 ?1681次閱讀

    蘋果今年將“Apple ID”更名為“Apple Account”

     Gurman指出,新的“Apple Account”命名將用于網(wǎng)絡(luò)與近期重大蘋果軟件升級(jí),譬如適用于iPhone的iOS 18及適用于Apple Watch的watchOS 11等。
    的頭像 發(fā)表于 03-18 14:38 ?637次閱讀

    使用STM32H7的AD進(jìn)行了7M頻率的采集信號(hào),采集進(jìn)去后可以實(shí)現(xiàn)實(shí)時(shí)處理嗎?

    使用STM32H7的AD進(jìn)行了7M頻率的采集信號(hào),采集進(jìn)去后可以實(shí)現(xiàn)實(shí)時(shí)處理嗎?
    發(fā)表于 03-08 08:10

    TSMaster 2024 最新版本實(shí)用功能更新,收藏不迷路

    TSMaster作為一款軟硬件解耦,快速迭代,并不斷被軟件定義的國產(chǎn)工業(yè)軟件,保持每周一次的更新頻率,已經(jīng)滲透到全球汽車產(chǎn)業(yè)企業(yè)。2024年初,進(jìn)
    的頭像 發(fā)表于 02-24 08:20 ?2560次閱讀
    TSMaster 2024 最新版本實(shí)用功能<b class='flag-5'>更新</b>,收藏不迷路

    【愛芯派 Pro 開發(fā)板試用體驗(yàn)】+ 利用TF卡進(jìn)行系統(tǒng)更新

    /maixIV/m4ndock/system-update.html。更新方法有兩種:使用TF卡或者AXDL軟件。后者需要使用USB A到A的數(shù)據(jù)線,手上沒有。所以決定采用TF卡進(jìn)行更新
    發(fā)表于 12-28 19:33

    法國數(shù)字部:已收到蘋果iPhone 12軟件更新

    蘋果公司承諾將更新軟件,以解決iphone12的放射能數(shù)值問題。本月初法國,iphone 12的測(cè)試結(jié)果顯示違反了放射線暴露限制,因此下達(dá)
    的頭像 發(fā)表于 09-27 10:04 ?649次閱讀