北京時間8月27日早間消息,大約一周前,有報道稱,蘋果的iOS 12.4更新恢復了一個用于iOS越獄的漏洞。本周,在信息安全研究員指出這個漏洞后,蘋果重新發布補丁修復了該漏洞。
蘋果周一發布了iOS 12.4.1,重新修復了在iOS 12.3中打補丁,但在iOS 12.4中補丁取消的漏洞。蘋果表示,該補丁解決了黑客可能“以系統權限執行任意代碼”的問題。
iOS越獄讓用戶可以更好地控制自己的設備,安裝訂制的應用,但同樣也帶來了額外的安全風險。
信息安全研究員喬納桑·列文(Jonathan Levin)上周表示:“iOS 12.4是目前可用的最新iOS版本,也是蘋果唯一允許升級的版本。在接下來的幾天時間里(直到12.4.1推出),使用此版本(或任何11.x、12.x,以及低于12.3的版本)的所有設備都可以越獄。這也意味著它們可能面臨已超過100天的攻擊方式帶來的風險。”
蘋果一名發言人通過郵件證實,這個支持越獄的漏洞已被修復,但拒絕透露進一步信息
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。
舉報投訴
-
蘋果
+關注
關注
61文章
24476瀏覽量
200007 -
設備
+關注
關注
2文章
4545瀏覽量
70858 -
iOS
+關注
關注
8文章
3399瀏覽量
150988
發布評論請先 登錄
相關推薦
蘋果為iPhone 11系列重新發布iOS 18.3版本更新
蘋果公司針對 iPhone 11、iPhone 11 Pro 以及 iPhone 11 Pro Max,重新發布了 iOS 18.3 版本更新,此次更新版本號為 22D64 ,旨在解決 iPhone
蘋果停止簽署iOS18.2.1 升級用戶無法再降級
近日,蘋果于 2 月 4 日停止了對 iOS 18.2.1 版本的簽名。 據了解,蘋果于 1 月 7 日發布 iOS 18.2.1 版本更新
漏洞掃描的主要功能是什么
漏洞掃描是一種網絡安全技術,用于識別計算機系統、網絡或應用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權訪問、數據泄露或其他形式的攻擊。漏
蘋果推出iOS 17.6.1升級版,修復重要錯誤內容
8月20日資訊,蘋果并未如預期推出iOS 17.6.2更新,而是意外地重新發布了iOS 17.6.1的升級版,新版本編號為21G101,這一編號標志著較之前
“蘋果智能”將錯過iOS 18首發
據可靠消息來源透露,蘋果公司備受矚目的“蘋果智能”(Apple Intelligence)功能將錯過原定的發布窗口,不會與即將在秋季推出的iOS 18及iPadOS 18同步面世。這一
蘋果修復iOS 14及以上系統中“允許App請求跟蹤”灰色問題
5 月 18 日,蘋果公司發表公告稱,已經修復了 iOS 14 及其以上系統中“允許 App 請求跟蹤”變灰的問題,并承諾在數日內恢復受影響用戶的原有權限。
Adobe修復35項安全漏洞,主要涉及Acrobat和FrameMaker
值得關注的是,Adobe對Acrobat及Acrobat Reader軟件的漏洞修復最為重視,共修復了12個漏洞,其中9個為“遠程執行代碼”嚴重漏洞
微軟五月補丁修復61個安全漏洞,含3個零日漏洞
值得注意的是,此次修復并不包含5月2日修復的2個微軟Edge漏洞以及5月10日修復的4個漏洞。此外,本月的“
蘋果修復舊款iPhone和iPad內核零日漏洞
此次更新的漏洞追蹤編號為CVE-2024-23296,存在于RTKit實時操作系統。據了解,已有證據顯示該漏洞已被黑客用于進行攻擊,通過內核讀寫功能可繞過內存保護機制。
蘋果公司雇傭越獄開發者CoolStar,共享越獄插件開源代碼
此人曾于iOS至iPadOS11-14期間,開發眾多知名越獄工具有Electra、Chimera、Odyssey及Taurine等。盡管他曾嘗試研發名為Cheyote的iOS/iPadOS15
蘋果發布iOS/iPadOS 17.4.1修復版,修復未知錯誤
蘋果在官方更新記錄中聲稱,此更新針對重大錯誤修復及安全問題作了改進,強烈建議廣大用戶予以安裝。盡管蘋果公司并未披露具體修正了何種差錯,但其官方支持網站暫無更新服務。IT之家會持續追蹤相關動態,對此進行后續報道。
iOS 17.4.1修復兩安全漏洞,涉及多款iPhone和iPad
據報道,iOS/iPadOS17.4.1主要解決了Google Project Zero團隊成員Nick Galloway發現并報告的兩大安全漏洞(CVE-2024-1580)。
蘋果修復macOS Ventura和Sonoma內存漏洞
蘋果強調,該漏洞可影響macOS Ventura及macOS Sonoma系統,攻擊者可借此生成惡意文件。用戶一旦點擊瀏覽,可能引發應用程序異常關閉甚至造成任意代碼執行風險。
蘋果iOS快捷指令應用存在漏洞,已獲修復
這個名為CVE-2024-23204的漏洞嚴重程度達到7.5分(滿分10分),通過利用“擴展URL”功能,規避蘋果的TCC訪問控制系統,進而竊取用戶的照片、聯系人和文件甚至復制板內容等重要信息。通過Flask程序,黑客可獲取并保存傳輸的數據,以供進一步利用。
評論