開發(fā)者 Jonathan Levin 今天在推特上發(fā)布了一則新的消息,稱得益于 Google Project Zero 團(tuán)隊的 Ian Beer 發(fā)現(xiàn)的 libxpc 漏洞,iOS 10.3.2 越獄也變得可能了。 在 iOS 10.3.3 中,蘋果公司已經(jīng)封堵了 libxpc 漏洞。該漏洞支持應(yīng)用了通過系統(tǒng)權(quán)限執(zhí)行任意代碼。蘋果表示內(nèi)存崩潰問題已經(jīng)通過強(qiáng)化內(nèi)存管理的方式得到結(jié)局。 Jonathan Levin 在推文中指出,該安全漏洞經(jīng)過修改之后適用于開發(fā)者越獄,建議想要越獄的用戶可以使用愛思助手一鍵刷機(jī)降級到iOS 10.3.2系統(tǒng)。上個月蘋果已經(jīng)發(fā)布了 iOS 10.3.3,但是 iOS 10.3.2 驗證還沒有關(guān)閉,如果你實在是想越獄的話,那還請在蘋果關(guān)閉驗證之前行動。 當(dāng)然此前發(fā)布 iOS 10.3.3 之后,我們就已經(jīng)從蘋果官網(wǎng)關(guān)于iOS10.3.3正式版安全更新的說明文檔中了解到,此次更新修復(fù)了一個較為嚴(yán)重的 WiFi 漏洞(CVE-2017-7047),所以當(dāng)時我們建議用戶,如果不想被黑客遠(yuǎn)程控制你的 iPhone,最好更新到 iOS 10.3.3。這個漏洞會影響 iPhone 5 及以后的設(shè)備、iPad 4 及以后的設(shè)備還有 iPod touch 6。 最后我們也再次提醒用戶,如果你想越獄,那么你可以提前做準(zhǔn)備。但是不管是 iOS 10.3.2 還是越獄,它們都會讓你承受一定的安全風(fēng)險,所以還請謹(jǐn)慎。 |
|