您現在的位置是:首頁 >手機 > 2021-05-19 09:18:21 來源:
利用漏洞仍然需要做一些工作才能使其更加穩定
導讀 近期涉及利用漏洞仍然需要做一些工作才能使其更加穩定內容備受矚目,很多讀者對此也很有興趣,現在給大家羅列關于利用漏洞仍然需要做一
近期涉及利用漏洞仍然需要做一些工作才能使其更加穩定內容備受矚目,很多讀者對此也很有興趣,現在給大家羅列關于利用漏洞仍然需要做一些工作才能使其更加穩定最新消息。
在撰寫本文時,iOS的最新可越獄版本是iOS 12.1.2,但將來可能會發生變化。
iOS愛好者@NedWilliamson在星期五下午發布了一個預告片,稱它似乎成功地在iPhone 6s Plus上成功使用了iOS 12.2的tfp0漏洞。據稱,這項壯舉是在與備受推崇的安全研究人員Brandon Azad緊密合作之后才得以實現的:
內德(Ned)指出,他實現的kernel_task端口利用了一個名為“ CVE-2019-8605 ” 的內核錯誤,該錯誤可以在以下任何一款手機上正常播放:
iPhone 5s及更高版本
iPad Air及更高版本
iPod touch 第 6 代
值得注意的是,A12(X)設備仍然需要PAC旁路,在撰寫本文時尚不可用。
也許并不奇怪,unc0ver首席開發人員Pwn20wnd轉推了原始帖子,并隨后重申了他的許多明智評論之一:如果您想越獄,請使用最低固件。根據此響應,我們只能推斷Pwn20wnd可能非常有興趣更新unc0ver以支持漏洞利用。
物有所值,Apple 于5月停止了對iOS 12.2的簽名,這可以防止用戶從任何較新版本的iOS降級。也就是說,如果尚未實現,則那些尚未使用iOS 12.2的人將無法利用此漏洞。
根據Ned最初的Tweet,我們可以發現,利用漏洞仍然需要做一些工作才能使其更加穩定,但這是可以解決的。不幸的是,到目前為止,尚未提供任何預計到達時間。
有趣的是,該漏洞利用是否會在不久的將來被任何當前的越獄團隊使用。畢竟,當新版本的iOS獲得越獄社區的新式支持時,它總是很可愛。