北京時間8月27日早間消息,大約一周前,有報道稱,蘋果的iOS 12.4更新恢復(fù)了一個用于iOS越獄的漏洞。本周,在信息安全研究員指出這個漏洞后,蘋果重新發(fā)布補(bǔ)丁修復(fù)了該漏洞。
蘋果周一發(fā)布了iOS 12.4.1,重新修復(fù)了在iOS 12.3中打補(bǔ)丁,但在iOS 12.4中補(bǔ)丁取消的漏洞。蘋果表示,該補(bǔ)丁解決了黑客可能“以系統(tǒng)權(quán)限執(zhí)行任意代碼”的問題。
iOS越獄讓用戶可以更好地控制自己的設(shè)備,安裝訂制的應(yīng)用,但同樣也帶來了額外的安全風(fēng)險。
信息安全研究員喬納桑·列文(Jonathan Levin)上周在接受Motherboard采訪時表示:“iOS 12.4是目前可用的最新iOS版本,也是蘋果唯一允許升級的版本。在接下來的幾天時間里(直到12.4.1推出),使用此版本(或任何11.x、12.x,以及低于12.3的版本)的所有設(shè)備都可以越獄。這也意味著它們可能面臨已超過100天的攻擊方式帶來的風(fēng)險。”
蘋果一名發(fā)言人通過郵件證實(shí),這個支持越獄的漏洞已被修復(fù),但拒絕透露進(jìn)一步信息。
聲明:
本文僅代表作者個人觀點(diǎn),與新江南網(wǎng)無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實(shí)相關(guān)內(nèi)容,新江南網(wǎng)號系信息發(fā)布平臺,新江南網(wǎng)僅提供信息存儲空間服務(wù)。如有侵權(quán)請出示權(quán)屬憑證聯(lián)系管理員(yin040310@sina.com)刪除!
閱讀推薦
新聞爆料
點(diǎn)擊排行