iOS 12.4.1發布可能修復了越獄漏洞
蘋果今天發布了iOS 12.4.1正式版,距離iOS 12.4發布相隔一個月的時間。可以訪問設置—通用—軟件更新進行升級。這次蘋果突然發布iOS 12.4.1可能是修復了越獄漏洞。
iOS 12.4 發布後,越獄社區發現,已經在iOS 12.3 中修復的漏洞意外重新開放,這也導致iOS 12.4 越獄軟件直接被放出。
更新列表:
適用於:iPhone 5s及更高版本,iPad Air及更高版本以及iPod touch第6代
影響:惡意應用程序可能能夠以系統權限執行任意代碼
描述:通過改進的內存管理解決了問題。
鳴謝:CVE-2019-8605,問題的發現源自於Ned Williamson與Google Project Zero的合作
此前這一不定最初是在5月13日面向iOS 12.3發布的,目的是保護蘋果移動設備(其中包括iPhone 5S及其後續版本,iPad Air及其後續版本,以及第六代iPod touch)免受可能導致系統越獄的漏洞危害。系統漏洞當時得到了修復,但隨後iOS 12.4的更新無意中刪除了這個補丁,再次使設備容易受到攻擊,因此蘋果公司有必要快速發布這個補充更新。
在宣布更新的支持頁面上,蘋果補充道:“我們要感謝@Pwn20wnd的幫助。”蘋果並未提及不小心刪除最初補丁的團隊,或者可能不得不夜以繼日地工作來糾正錯誤的團隊。
蘋果當天發送的其他補充更新還包括watchOS 5.3.1、tvOS 12.4.1和macOS 10.14.6。