0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

蘋(píng)果重新發(fā)布補(bǔ)丁用于修復(fù)iOS越獄的漏洞

電子工程師 ? 來(lái)源:郭婷 ? 2019-08-27 12:22 ? 次閱讀

北京時(shí)間8月27日早間消息,大約一周前,有報(bào)道稱,蘋(píng)果的iOS 12.4更新恢復(fù)了一個(gè)用于iOS越獄的漏洞。本周,在信息安全研究員指出這個(gè)漏洞后,蘋(píng)果重新發(fā)布補(bǔ)丁修復(fù)了該漏洞。

蘋(píng)果周一發(fā)布了iOS 12.4.1,重新修復(fù)了在iOS 12.3中打補(bǔ)丁,但在iOS 12.4中補(bǔ)丁取消的漏洞。蘋(píng)果表示,該補(bǔ)丁解決了黑客可能“以系統(tǒng)權(quán)限執(zhí)行任意代碼”的問(wèn)題。

iOS越獄讓用戶可以更好地控制自己的設(shè)備,安裝訂制的應(yīng)用,但同樣也帶來(lái)了額外的安全風(fēng)險(xiǎn)。

信息安全研究員喬納桑·列文(Jonathan Levin)上周表示:“iOS 12.4是目前可用的最新iOS版本,也是蘋(píng)果唯一允許升級(jí)的版本。在接下來(lái)的幾天時(shí)間里(直到12.4.1推出),使用此版本(或任何11.x、12.x,以及低于12.3的版本)的所有設(shè)備都可以越獄。這也意味著它們可能面臨已超過(guò)100天的攻擊方式帶來(lái)的風(fēng)險(xiǎn)?!?/p>

蘋(píng)果一名發(fā)言人通過(guò)郵件證實(shí),這個(gè)支持越獄的漏洞已被修復(fù),但拒絕透露進(jìn)一步信息

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 蘋(píng)果
    +關(guān)注

    關(guān)注

    61

    文章

    24336

    瀏覽量

    195557
  • 設(shè)備
    +關(guān)注

    關(guān)注

    2

    文章

    4453

    瀏覽量

    70494
  • iOS
    iOS
    +關(guān)注

    關(guān)注

    8

    文章

    3392

    瀏覽量

    150367
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡(luò)安全技術(shù),用于識(shí)別計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來(lái)獲取未授權(quán)訪問(wèn)、數(shù)據(jù)泄露或其他形式的攻擊。
    的頭像 發(fā)表于 09-25 10:25 ?279次閱讀

    蘋(píng)果推出iOS 17.6.1升級(jí)版,修復(fù)重要錯(cuò)誤內(nèi)容

    8月20日資訊,蘋(píng)果并未如預(yù)期推出iOS 17.6.2更新,而是意外地重新發(fā)布iOS 17.6.1的升級(jí)版,新版本編號(hào)為21G101,這一編號(hào)標(biāo)志著較之前
    的頭像 發(fā)表于 08-21 15:31 ?822次閱讀

    蘋(píng)果macOS 15 Sequoia將修復(fù)18年老漏洞,筑牢企業(yè)內(nèi)網(wǎng)安全防線

    8月8日,網(wǎng)絡(luò)安全領(lǐng)域傳來(lái)重要消息,一個(gè)長(zhǎng)達(dá)18年的安全漏洞正在被黑客廣泛利用,以入侵企業(yè)內(nèi)網(wǎng),威脅企業(yè)信息安全。幸運(yùn)的是,蘋(píng)果公司已確認(rèn)在其即將推出的macOS 15 Sequoia系統(tǒng)中將修復(fù)這一長(zhǎng)期存在的安全隱患。
    的頭像 發(fā)表于 08-08 17:16 ?382次閱讀

    蘋(píng)果智能”將錯(cuò)過(guò)iOS 18首發(fā)

    據(jù)可靠消息來(lái)源透露,蘋(píng)果公司備受矚目的“蘋(píng)果智能”(Apple Intelligence)功能將錯(cuò)過(guò)原定的發(fā)布窗口,不會(huì)與即將在秋季推出的iOS 18及iPadOS 18同步面世。這一
    的頭像 發(fā)表于 07-29 15:14 ?461次閱讀

    蘋(píng)果修復(fù)iOS 14及以上系統(tǒng)中“允許App請(qǐng)求跟蹤”灰色問(wèn)題

    5 月 18 日,蘋(píng)果公司發(fā)表公告稱,已經(jīng)修復(fù)iOS 14 及其以上系統(tǒng)中“允許 App 請(qǐng)求跟蹤”變灰的問(wèn)題,并承諾在數(shù)日內(nèi)恢復(fù)受影響用戶的原有權(quán)限。
    的頭像 發(fā)表于 05-18 14:26 ?726次閱讀

    Adobe修復(fù)35項(xiàng)安全漏洞,主要涉及Acrobat和FrameMaker

    值得關(guān)注的是,Adobe對(duì)Acrobat及Acrobat Reader軟件的漏洞修復(fù)最為重視,共修復(fù)了12個(gè)漏洞,其中9個(gè)為“遠(yuǎn)程執(zhí)行代碼”嚴(yán)重漏洞
    的頭像 發(fā)表于 05-16 15:12 ?661次閱讀

    微軟五月補(bǔ)丁修復(fù)61個(gè)安全漏洞,含3個(gè)零日漏洞

    值得注意的是,此次修復(fù)并不包含5月2日修復(fù)的2個(gè)微軟Edge漏洞以及5月10日修復(fù)的4個(gè)漏洞。此外,本月的“
    的頭像 發(fā)表于 05-15 14:45 ?632次閱讀

    蘋(píng)果修復(fù)舊款iPhone和iPad內(nèi)核零日漏洞

    此次更新的漏洞追蹤編號(hào)為CVE-2024-23296,存在于RTKit實(shí)時(shí)操作系統(tǒng)。據(jù)了解,已有證據(jù)顯示該漏洞已被黑客用于進(jìn)行攻擊,通過(guò)內(nèi)核讀寫(xiě)功能可繞過(guò)內(nèi)存保護(hù)機(jī)制。
    的頭像 發(fā)表于 05-14 14:06 ?484次閱讀

    蘋(píng)果公司雇傭越獄開(kāi)發(fā)者CoolStar,共享越獄插件開(kāi)源代碼

    此人曾于iOS至iPadOS11-14期間,開(kāi)發(fā)眾多知名越獄工具有Electra、Chimera、Odyssey及Taurine等。盡管他曾嘗試研發(fā)名為Cheyote的iOS/iPadOS15
    的頭像 發(fā)表于 05-07 11:52 ?476次閱讀

    蘋(píng)果發(fā)布iOS/iPadOS 17.4.1修復(fù)版,修復(fù)未知錯(cuò)誤

    蘋(píng)果在官方更新記錄中聲稱,此更新針對(duì)重大錯(cuò)誤修復(fù)及安全問(wèn)題作了改進(jìn),強(qiáng)烈建議廣大用戶予以安裝。盡管蘋(píng)果公司并未披露具體修正了何種差錯(cuò),但其官方支持網(wǎng)站暫無(wú)更新服務(wù)。IT之家會(huì)持續(xù)追蹤相關(guān)動(dòng)態(tài),對(duì)此進(jìn)行后續(xù)報(bào)道。
    的頭像 發(fā)表于 03-27 15:48 ?1398次閱讀

    iOS 17.4.1修復(fù)兩安全漏洞,涉及多款iPhone和iPad

     據(jù)報(bào)道,iOS/iPadOS17.4.1主要解決了Google Project Zero團(tuán)隊(duì)成員Nick Galloway發(fā)現(xiàn)并報(bào)告的兩大安全漏洞(CVE-2024-1580)。
    的頭像 發(fā)表于 03-26 10:47 ?671次閱讀

    蘋(píng)果修復(fù)macOS Ventura和Sonoma內(nèi)存漏洞

    蘋(píng)果強(qiáng)調(diào),該漏洞可影響macOS Ventura及macOS Sonoma系統(tǒng),攻擊者可借此生成惡意文件。用戶一旦點(diǎn)擊瀏覽,可能引發(fā)應(yīng)用程序異常關(guān)閉甚至造成任意代碼執(zhí)行風(fēng)險(xiǎn)。
    的頭像 發(fā)表于 03-14 11:43 ?597次閱讀

    蘋(píng)果iOS 17.4正式版發(fā)布

    蘋(píng)果于凌晨推出了iOS 17.4正式版升級(jí),版本號(hào)為21E219。
    的頭像 發(fā)表于 03-06 11:23 ?1019次閱讀

    蘋(píng)果iOS快捷指令應(yīng)用存在漏洞,已獲修復(fù)

    這個(gè)名為CVE-2024-23204的漏洞嚴(yán)重程度達(dá)到7.5分(滿分10分),通過(guò)利用“擴(kuò)展URL”功能,規(guī)避蘋(píng)果的TCC訪問(wèn)控制系統(tǒng),進(jìn)而竊取用戶的照片、聯(lián)系人和文件甚至復(fù)制板內(nèi)容等重要信息。通過(guò)Flask程序,黑客可獲取并保存?zhèn)鬏數(shù)臄?shù)據(jù),以供進(jìn)一步利用。
    的頭像 發(fā)表于 02-23 10:19 ?667次閱讀

    Apple Watch禁售在即,蘋(píng)果尋求軟件修復(fù)及和解

    預(yù)料到這一禁令即將實(shí)行,蘋(píng)果已開(kāi)始計(jì)劃應(yīng)對(duì)措施。據(jù)知情人士透露,蘋(píng)果科學(xué)家們正針對(duì)測(cè)量用戶血氧級(jí)別的算法進(jìn)行修復(fù),該功能被馬斯奧指控侵犯其專利權(quán)益。這項(xiàng)修復(fù)工作預(yù)計(jì)將使Apple Wa
    的頭像 發(fā)表于 12-19 14:37 ?670次閱讀