苹果发布了关键的iOS补丁以弥补漏洞 允许越狱

2019-11-18 19:29:33 来源:新媒体传播网

7月份,iOS12.4的发布带来了一些较小的修复和改进,但除此之外,苹果并不打算这样做:更新也无意中重新打开了一个安全漏洞,使最新的iPhone变得更容易被越狱。

苹果公司现在发布了一个新的紧急补丁--iOS版本12.4.1--以回应这一漏洞,这也恰好让黑客更自由地访问iPhone用户的账户。

在某些背景下,越狱的iPhone或iPad是指用户(或第三方)可以安装未经苹果批准、无需经过应用商店(App Store)的应用程序,并以操作系统通常不允许的各种方式对设备进行修改的iPhone或iPad。

这个漏洞最初是由Ned Williamson与Google Project Zero合作发现的,苹果在iOS 12.4.1发布说明中感谢他发现“恶意应用程序可能能够以系统权限执行任意代码”。

笔记中还感谢了一位名叫Pwn20wnd的安全研究员,他负责首次开发和发布iOS 12.4的工作越狱。Pwn20wnd上周在主板上表示,“很可能有人已经在利用这一漏洞来达到不好的目的”。

如果你是一个普通的、非越狱用户,而且你的设备还没有升级到iOS 12.4.1,我们强烈建议你这样做,因为安全专家警告说,在公共越狱可用的时候,坏的行为者更容易将恶意代码偷偷导入应用程序。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。

热点推荐