iOS 12.4.1發(fā)布 可能修復(fù)了越獄漏洞
蘋果于日前發(fā)布了 iOS 12.4.1 正式版,距離 iOS 12.4 發(fā)布相隔一個月的時間??梢栽L問設(shè)置—通用—軟件更新進行升級。這次蘋果突然發(fā)布 iOS 12.4.1 可能是修復(fù)了越獄漏洞。
iOS 12.4 發(fā)布后,越獄社區(qū)發(fā)現(xiàn),已經(jīng)在 iOS 12.3 中修復(fù)的漏洞意外重新開放,這也導(dǎo)致 iOS 12.4 越獄軟件直接被放出。
更新列表:
- 適用于:iPhone 5s及更高版本,iPad Air及更高版本以及iPod touch第6代
- 影響:惡意應(yīng)用程序可能能夠以系統(tǒng)權(quán)限執(zhí)行任意代碼
- 描述:通過改進的內(nèi)存管理解決了問題。
- 鳴謝:CVE-2019-8605,問題的發(fā)現(xiàn)源自于Ned Williamson與Google Project Zero的合作
此前這一不定最初是在5月13日面向iOS 12.3發(fā)布的,目的是保護蘋果移動設(shè)備(其中包括iPhone 5S及其后續(xù)版本,iPad Air及其后續(xù)版本,以及第六代iPod touch)免受可能導(dǎo)致系統(tǒng)越獄的漏洞危害。系統(tǒng)漏洞當時得到了修復(fù),但隨后iOS 12.4的更新無意中刪除了這個補丁,再次使設(shè)備容易受到攻擊,因此蘋果公司有必要快速發(fā)布這個補充更新。
在宣布更新的支持頁面上,蘋果補充道:“我們要感謝@Pwn20wnd的幫助。”蘋果并未提及不小心刪除最初補丁的團隊,或者可能不得不夜以繼日地工作來糾正錯誤的團隊。
蘋果當天發(fā)送的其他補充更新還包括watchOS 5.3.1、tvOS 12.4.1和macOS 10.14.6。






















