Šiomis dienomis atrodo, kad praeities prisiminimai, bandant bet kokia kaina gauti įkalinimą, atrodo, grįžo į dabartį. Tokie žodžiai kaip išnaudojimas, pažeidžiamumas ir aparatinės bei programinės įrangos skirtumai yra daugumoje straipsnių, kuriuose kalbama apie „Cydia“ ir egzistuojančius įkalinimo būdus. Tačiau ne viskas, kas blizga, yra auksas ... ir dar labiau, kai „Apple“ pasirodo viduryje. Vakar viešai buvo išleista galutinė „iOS“ ir „iPadOS 13.5.1“ versija, kuri pašalina „unc0ver“ kalėjimo pažeidžiamumą. Tokiu būdu grįšime į pradinį tašką: „iOS 13.5.1“ yra sistema be pažeidžiamumų, kol neįrodyta priešingai.
„Apple“ suaktyvina „iOS 13.5.1“. pažeidžiamumas, kuriuo pasinaudojo unc0ver
„Apple“ dalį savo svetainės skiria būtent analizei saugos naujinimai kuris išleidžiamas su kiekvienu didesniu atnaujinimu. Vakar „iOS 13.5.1“ ir atitinkama „iPadOS“ versija buvo išleista viešai su svarbios saugos naujienos. Jų svetainėje galime pastebėti, kad jų padarytas pažeidžiamumas išnyksta už „unc0ver“, pusiau pririšto kalėjimo, pasiekiamo nuo „iOS 11“ iki „iOS 13.5“, komandos.
Branduolio pažeidžiamumas.
Galima įsigyti: „iPhone 6s“ ir naujesnėse versijose, „iPad Air2“ ir naujesnėse versijose, „iPad mini 4“ ir naujesnėse versijose bei 7-osios kartos „iPod touch“ įrenginiuose.
Poveikis: Programa gali paleisti savavališką kodą su branduolio privilegija.
Aprašymas: Atminties suvartojimo problema buvo išspręsta tobulinant atminties valdymą.
Oficialiai paleidus naują „iOS pwn20wnd“ versiją, vienas iš „unc0ver“ kūrėjų savo „Twitter“ paskyroje patikino galintis tai patvirtinti. įrankio naudojamas išnaudojimas buvo pataisytas naujoje „iOS“ versijoje. Jei norite išlaikyti „jailbreak“ galimybę, jūs vis dar laiku, nes „Apple“ vis dar pasirašo „iOS 13.5“ versiją, todėl lengvai atliksite ankstesnę versiją.
Galiu patvirtinti, kad naujieji * OS naujinimai užtaisė branduolio pažeidžiamumą, kurį naudoja # unc0ver Pabėgimas iš kalėjimo.
Jei naudojate „iOS 13.5“, likite ir išsaugokite nešvarumus.
Jei nenaudojate „iOS 13.5“, atnaujinkite jį naudodami IPSW naudodami kompiuterį, kol jis vis dar pasirašomas, ir išsaugokite „BLOB“.
- @ Pwn20wnd (@ Pwn20wnd) Birželio 1, 2020
checkra1n.