8月27日訊,今日凌晨,蘋(píng)果面向iPhone、iPad、iPod touch用戶(hù)推送了iOS 12.4.1 正式版更新,版本是16G102。 從iOS 12.4.1的版本號(hào)上也可以看出這是一個(gè)修復(fù)性的小更新。 蘋(píng)果表示,該補(bǔ)丁解決了黑客可能“以系統(tǒng)權(quán)限執(zhí)行任意代碼”的問(wèn)題。 iOS越獄讓用戶(hù)可以更好地控制自己的設(shè)備,安裝訂制的應(yīng)用,但同樣也帶來(lái)了額外的安全風(fēng)險(xiǎn)。 信息安全研究員喬納桑·列文(Jonathan Levin)上周在接受Motherboard采訪時(shí)表示:“iOS 12.4是目前可用的最新iOS版本,也是蘋(píng)果唯一允許升級(jí)的版本。 在接下來(lái)的幾天時(shí)間里(直到12.4.1推出),使用此版本(或任何11.x、12.x,以及低于12.3的版本)的所有設(shè)備都可以越獄。這也意味著它們可能面臨已超過(guò)100天的攻擊方式帶來(lái)的風(fēng)險(xiǎn)?!?/p> 蘋(píng)果一名發(fā)言人通過(guò)郵件證實(shí),這個(gè)支持越獄的漏洞已被修復(fù),但拒絕透露進(jìn)一步信息。 整個(gè)事件具體要追溯到上個(gè)月時(shí)間: 最初在5月13日iOS 12.3為一個(gè)漏洞引入了一個(gè)補(bǔ)丁,根據(jù)蘋(píng)果公司的說(shuō)法,這個(gè)漏洞的存在使得“惡意應(yīng)用程序可能能夠執(zhí)行具有系統(tǒng)特權(quán)的任意代碼”。目的是保護(hù)蘋(píng)果移動(dòng)設(shè)備(其中包括iPhone 5S及其后續(xù)版本,iPad Air及其后續(xù)版本,以及第六代iPod touch)免受可能導(dǎo)致系統(tǒng)越獄的漏洞危害。 在今年7月23日,蘋(píng)果正式發(fā)布了iOS 12.4正式版更新,帶來(lái)了iPhone 遷移功能,可將數(shù)據(jù)直接從舊iPhone遷移到新iPhone,同時(shí)改進(jìn)了iPhone和iPad的安全性。但在iOS 12.4的更新無(wú)意中刪除了這個(gè)補(bǔ)丁,再次使設(shè)備容易受到攻擊,因此蘋(píng)果公司有必要快速發(fā)布這個(gè)補(bǔ)充更新。 今年8月20日,一名名為Pwn20wnd的黑客已經(jīng)在放出了iPhone的新的公開(kāi)越獄工具。 在宣布更新的支持頁(yè)面上,蘋(píng)果補(bǔ)充道:“我們要感謝@Pwn20wnd的幫助?!碧O(píng)果并未提及不小心刪除最初補(bǔ)丁的團(tuán)隊(duì),或者可能不得不夜以繼日地工作來(lái)糾正錯(cuò)誤的團(tuán)隊(duì)。 該報(bào)道稱(chēng),由于在iOS 12.4中,蘋(píng)果意外地再次重現(xiàn)了最初在iOS 12.3中修復(fù)的漏洞,為iOS 12.4此越獄打開(kāi)了大門(mén)?,F(xiàn)在iOS 12.4.1僅隔一周就推送,或已經(jīng)封堵該越獄漏洞。 那么哪些設(shè)備可以升級(jí): iOS 12兼容設(shè)備包括—— iPhone: iPhone XS、iPhone XS Max、iPhone XR、iPhone X、iPhone 8、iPhone 8 Plus、iPhone 7、iPhone 7 Plus、iPhone 6s、iPhone 6s Plus、iPhone 6、iPhone 6 Plus、iPhone SE、iPhone 5s。 iPad: 12.9英寸iPad Pro第二代、12.9英寸iPad Pro第一代、10.5英寸iPad Pro、9.7英寸iPad Pro、iPad Air 2、iPad Air、iPad第五代、iPad第六代、iPad mini 4、iPad mini 3、iPad mini 2。 iPod: iPod touch第六代 更新方法: 1、iTunes升級(jí):下載固件,在桌面端打開(kāi)最新版iTunes,同時(shí)按下“Shift+更新”,選取將要刷入的固件,下面的動(dòng)作交給蘋(píng)果就好了。 2、正式版系統(tǒng)用戶(hù)直接OTA更新即可,測(cè)試版用戶(hù)需要手動(dòng)刪除相應(yīng)描述文件,重啟手機(jī)之后即可接收到系統(tǒng)更新。 當(dāng)天發(fā)送的其他補(bǔ)充更新還包括watchOS 5.3.1、tvOS 12.4.1和macOS 10.14.6。
|
|
來(lái)自: 天正恒業(yè)168 > 《待分類(lèi)》