iOS 12.4.1發布 可能修復了越獄漏洞
蘋果于日前發布了 iOS 12.4.1 正式版,距離 iOS 12.4 發布相隔一個月的時間。可以訪問設置—通用—軟件更新進行升級。這次蘋果突然發布 iOS 12.4.1 可能是修復了越獄漏洞。
iOS 12.4 發布后,越獄社區發現,已經在 iOS 12.3 中修復的漏洞意外重新開放,這也導致 iOS 12.4 越獄軟件直接被放出。
更新列表:
- 適用于:iPhone 5s及更高版本,iPad Air及更高版本以及iPod touch第6代
- 影響:惡意應用程序可能能夠以系統權限執行任意代碼
- 描述:通過改進的內存管理解決了問題。
- 鳴謝:CVE-2019-8605,問題的發現源自于Ned Williamson與Google Project Zero的合作
此前這一不定最初是在5月13日面向iOS 12.3發布的,目的是保護蘋果移動設備(其中包括iPhone 5S及其后續版本,iPad Air及其后續版本,以及第六代iPod touch)免受可能導致系統越獄的漏洞危害。系統漏洞當時得到了修復,但隨后iOS 12.4的更新無意中刪除了這個補丁,再次使設備容易受到攻擊,因此蘋果公司有必要快速發布這個補充更新。
在宣布更新的支持頁面上,蘋果補充道:“我們要感謝@Pwn20wnd的幫助。”蘋果并未提及不小心刪除最初補丁的團隊,或者可能不得不夜以繼日地工作來糾正錯誤的團隊。
蘋果當天發送的其他補充更新還包括watchOS 5.3.1、tvOS 12.4.1和macOS 10.14.6。