北京時間8月27日早間消息,大約一周前,有報道稱,蘋果的iOS 12.4更新恢復了一個用于iOS越獄的漏洞。本周,在信息安全研究員指出這個漏洞后,蘋果重新發布補丁修復了該漏洞。
蘋果周一發布了iOS 12.4.1,重新修復了在iOS 12.3中打補丁,但在iOS 12.4中補丁取消的漏洞。蘋果表示,該補丁解決了黑客可能“以系統權限執行任意代碼”的問題。
iOS越獄讓用戶可以更好地控制自己的設備,安裝訂制的應用,但同樣也帶來了額外的安全風險。
信息安全研究員喬納桑·列文(Jonathan Levin)上周表示:“iOS 12.4是目前可用的最新iOS版本,也是蘋果唯一允許升級的版本。在接下來的幾天時間里(直到12.4.1推出),使用此版本(或任何11.x、12.x,以及低于12.3的版本)的所有設備都可以越獄。這也意味著它們可能面臨已超過100天的攻擊方式帶來的風險。”
蘋果一名發言人通過郵件證實,這個支持越獄的漏洞已被修復,但拒絕透露進一步信息
-
蘋果
+關注
關注
61文章
24527瀏覽量
203032 -
設備
+關注
關注
2文章
4635瀏覽量
71447 -
iOS
+關注
關注
8文章
3399瀏覽量
152500
發布評論請先 登錄
用DevEco Studio增量補丁修復功能,讓鴻蒙應用的調試效率大增
用DevEco Studio增量補丁修復功能,讓鴻蒙應用的調試效率大增
如何利用iptables修復安全漏洞
【版本控制安全簡報】Perforce Helix Core安全更新:漏洞修復與國內用戶支持

評論