安全研究员伊恩比尔在去年发现并发布了iOS 11.0-11.1.2的tfp0漏洞后,成为头条新闻。该漏洞利用了越狱工具,如伊莱克特和LiberiOS,仅举几例。但是现在镇上出现了一个新的内核漏洞,影响了iOS的后续版本。
周二的iOS 11.2.5更新提到了苹果的安全内容网页。该补丁修复了安全研究员Russ Cox发现的内核级漏洞,据说运行在iOS 11.2-11.2.1上。
似乎还不够令人兴奋,考克斯计划公开发布其内核漏洞利用程序,就像啤酒在2017年所做的那样:
苹果表示,该漏洞可使第三方应用程序在设备上运行任意代码,从越狱的角度来看,这是一件好事。然而,考克斯的内核漏洞是否会导致iOS 11.2-11.2.1的另一个越狱工具版本,还有待观察。
有趣的是,考克斯似乎对自己的攻击并不兴奋,推特上的以下回应让人怀疑其实力:
现在,我们必须等待,看看越狱社区能否利用考克斯的漏洞,做一些有价值的事情。同时,伊莱克特和LiberiOS仍然是最新的越狱工具(两者都不支持Cydia)。
到目前为止,Saurik正在积极更新Cydia和Mobile Substrate以支持iOS 11,但还没有正式的ETA版本。也许当他们准备好了,更多的人会想越狱他们的iOS 11设备。
你认为这个漏洞会导致iOS 11.2-11.2.1越狱吗?请在下面的评论中告诉我们。