苹果今天向用户放出了iOS6.1.3固件更新,在这一最新版本的iOS固件中,苹果不但修复了6.1.X存在的绕过锁屏的Bug,同时更新日本地图之外,更是重点修复了此前iOS6越狱工具evasi0n使用的越狱漏洞,这就意味着iOS6.1.3暂时向越狱告别。 苹果已经承认并公开了iOS6.1.3修复的四个相关漏洞,从列表来看,这些漏洞都是由Evad3rs越狱团队发现。越狱黑客团队成员MuscleNerd(肌肉男)的推特也证实,iOS6完美越狱团队Evad3rs手中掌握的6个漏洞,已经有4个已经被苹果在iOS6.1.3中修复。 这四个漏洞是: 漏洞编号:CVE-2013-0977 发现人: evad3rs dyld:存在于iPhone3GS、iPod Touch4、iPad2之后的设备 影响:本地用户可执行未签名的代码 说明:状态管理器未能严格校正可执行文件。苹果现已拒绝在状态管理器下加载可执行文件的缓冲部分。 漏洞编号:CVE-2013-0978 发现人: evad3rs Kernel:存在于iPhone3GS、iPod Touch4、iPad2之后的设备 影响:本地用户可以查看内存地址结构 说明:ARM预处理器处理程序存在内存泄漏 漏洞编号:CVE-2013-0979 发现人: evad3rs Lockdown:存在于iPhone3GS、iPod Touch4、iPad2之后的设备 影响:本地用户可改变任意文件权限 说明:从备份恢复时,可以通过改变文件路径中的一个符号链接,修复这个文件的权限。 漏洞编号:CVE-2013-0980 发现人: evad3rs USB:存在于iPhone3GS、iPod Touch4、iPad2之后的设备 影响:本地用户可在内核中执行任意代码 说明:USB与IO的驱动程序中,有内存指针验证不完全。 从已经解决的这四个漏洞来看,这些都是evad3rs发布的iOS6越狱工具evasi0n成功的基础漏洞,也就是说,至少短期内,我们是无法见到iOS完美越狱工具,除非evad3rs团队再次发现更多的漏洞。 苹果官方漏洞查询页面:http://lists.apple.com/archives/security-announce/2013/Mar/msg00004.html |
iOS6.1.3封堵四个越狱漏洞:向Evasi0n说再见
数码录入:贯通日本语 责任编辑:贯通日本语
相关文章
任天堂3DS漏洞悬赏任务 最高奖2万美元
男子发现京东漏洞狂刷京豆:套现800万
高通向程序员提供漏洞赏金 最高1.5万美金
越狱更难 传iOS 9.3最新测试版已修复漏洞
苹果欲更新iPhone安全机制 阻碍美政府破解脚步
iPhone日历被垃圾广告轰炸 苹果逃不掉责任
微软官方补丁没打好谷歌就提前公布Win10漏洞
尴尬 谷歌安全团队发现苹果OS及iOS核心漏洞
少年用iOS漏洞攻击911系统 警察局电话险些瘫痪
索尼秒发PS4系统更新 应对中国黑客的破解
中国黑客威武!不到60秒拿下谷歌Pixel手机“一血”
苹果ios漏洞爆出新bug:黑客可攻击iPhone强拨收费电话
FBI成功破解iPhone 只花不到100万美元
三星Note 7手机电池被曝出新漏洞 与日本供应商有关
ofo用户日刷千单:小黄车定位有漏洞 被学生玩坏
Google为Chrome 51新版支付了75000美元漏洞奖金
越狱团队设定工具发布最后期限:6月10日
为了让Android更安全谷歌可是花了不少钱
高通处理器Android机存安全漏洞:全球数亿手机受影响
苹果操作系统曝最新安全漏洞 近亿部设备或被黑
高通CPU现漏洞:全球9亿部Android设备受影响
iOS 9.3.5紧急发布真相:有间谍软件监控手机
“极客奥运会”首届XPwn开幕,索尼小米极路由漏洞遭曝光
谷歌发布更新封堵Quadrooter漏洞 9亿设备有救了
上市不到一周iPhone 7已被成功越狱 但不公开