iOS 8.3 blokerer en ny jailbreak-udnyttelse

Cydia erstatninger

  iOS 8.3 det var ikke en opdatering specifikt designet til at blokere enhver løsning jailbreake, men Apple-firmaet benyttede lejligheden til at blokere en anden udnyttelse, som hackerne fra TaiG-teamet brugte til at lancere iOS 8-jailbreak-løsningen, så sårbarheden nu ikke kan bruges i fremtidige programmer. Apple lister 39 sårbarheder løst i iOS 8.3, næsten lige så mange som i tilfældet med overgangen fra iOS 7 til iOS 8, og blandt dem finder vi en med koden CVE-2015-1087 det tilskrives hackerne fra TaiG-holdet.

  Denne sårbarhed findes i iOS backup-systemet, hackere udnytter det til at få adgang til begrænsede områder af operativsystemet og skabe jailbreak-løsningen, der bruges af millioner af mennesker rundt om i verden, så det var nødvendigt at reparere det for at sikre iOS-sikkerhed. Selvom Apple blokerede TaiG-jailbreak-løsningen siden iOS 8.1.3, kunne sårbarheden bruges til en iOS 8.3 jailbreak hvis det ikke var blokeret nu, men dette er ikke længere gyldigt, så hackere bliver nødt til at opdage nye sårbarheder at udnytte.

backup

Fås til: iPhone 4s og senere, iPod touch (5th generation) og nyere, iPad og senere 2

Virkning: En angriber kan muligvis bruge sikkerhedskopieringssystemet til at få adgang til begrænsede områder af filsystemet

Beskrivelse: Der er et problem i den relative sti-evalueringslogik i backupsystemet. Disse problemer blev løst gennem forbedret sti-evaluering.

CVE-ID

CVE-2015-1087 : TaiG Jailbreak Team