iOS 8.3 estää uuden jailbreak-hyödyntämisen

Cydia Korvaavia

  iOS 8.3 se ei ollut päivitys, joka on erityisesti suunniteltu estämään mitään ratkaisua karkaaminen, mutta Apple-yhtiö käytti tilaisuutta hyväkseen estääkseen toisen TaiG-tiimin hakkereiden käyttämän hyväksikäytön käynnistääkseen iOS 8:n jailbreak-ratkaisun, joten nyt haavoittuvuutta ei voida käyttää tulevissa ohjelmissa. Apple listat iOS 39:ssa on ratkaistu 8.3 haavoittuvuutta, lähes yhtä monta kuin iOS 7:stä iOS 8:aan siirryttäessä, ja niiden joukosta löytyy yksi koodillinen CVE-2015-1087 se johtuu TaiG-joukkueen hakkereista.

  Tämä haavoittuvuus on iOS:n varmuuskopiojärjestelmässä, hakkerit hyödyntävät sitä päästäkseen käyttöjärjestelmän rajoitetuille alueille ja luodakseen miljoonien ihmisten ympäri maailmaa käyttämän jailbreak-ratkaisun, joten sen korjausta vaadittiin iOS-suojauksen varmistamiseksi. Vaikka Apple esti TaiG-jailbreak-ratkaisun iOS 8.1.3:n jälkeen, haavoittuvuutta voidaan käyttää iOS 8.3 jailbreak jos sitä ei ole estetty nyt, mutta tämä ei ole enää voimassa, joten hakkereiden on löydettävä uusia haavoittuvuuksia hyödyntääkseen.

Varmuuskopiointi

Saatavana: iPhone 4s ja myöhemmin, iPod touch (5th sukupolvi) ja myöhemmin, iPad ja myöhemmin 2

Vaikutus: Hyökkääjä saattaa pystyä käyttämään varmuuskopiojärjestelmää päästäkseen tiedostojärjestelmän rajoitetuille alueille

Kuvaus: Varmuuskopiojärjestelmän suhteellisen polun arviointilogiikassa on ongelma. Nämä ongelmat on ratkaistu parantamalla polun arviointia.

CVE-ID

CVE-2015-1087 : TaiG Jailbreak Team