從iOS 12.4.1的版本號(hào)上也可以看出這是一個(gè)修復(fù)性的小更新。
蘋果表示,該補(bǔ)丁解決了黑客可能“以系統(tǒng)權(quán)限執(zhí)行任意代碼”的問(wèn)題。
iOS越獄讓用戶可以更好地控制自己的設(shè)備,安裝訂制的應(yīng)用,但同樣也帶來(lái)了額外的安全風(fēng)險(xiǎn)。
信息安全研究員喬納?!ち形模↗onathan Levin)上周在接受Motherboard采訪時(shí)表示:“iOS 12.4是目前可用的最新iOS版本,也是蘋果唯一允許升級(jí)的版本。
在接下來(lái)的幾天時(shí)間里(直到12.4.1推出),使用此版本(或任何11.x、12.x,以及低于12.3的版本)的所有設(shè)備都可以越獄。這也意味著它們可能面臨已超過(guò)100天的攻擊方式帶來(lái)的風(fēng)險(xiǎn)。”
蘋果一名發(fā)言人通過(guò)郵件證實(shí),這個(gè)支持越獄的漏洞已被修復(fù),但拒絕透露進(jìn)一步信息。
整個(gè)事件具體要追溯到上個(gè)月時(shí)間:
最初在5月13日iOS 12.3為一個(gè)漏洞引入了一個(gè)補(bǔ)丁,根據(jù)蘋果公司的說(shuō)法,這個(gè)漏洞的存在使得“惡意應(yīng)用程序可能能夠執(zhí)行具有系統(tǒng)特權(quán)的任意代碼”。目的是保護(hù)蘋果移動(dòng)設(shè)備(其中包括iPhone 5S及其后續(xù)版本,iPad Air及其后續(xù)版本,以及第六代iPod touch)免受可能導(dǎo)致系統(tǒng)越獄的漏洞危害。
在今年7月23日,蘋果正式發(fā)布了iOS 12.4正式版更新,帶來(lái)了iPhone 遷移功能,可將數(shù)據(jù)直接從舊iPhone遷移到新iPhone,同時(shí)改進(jìn)了iPhone和iPad的安全性。但在iOS 12.4的更新無(wú)意中刪除了這個(gè)補(bǔ)丁,再次使設(shè)備容易受到攻擊,因此蘋果公司有必要快速發(fā)布這個(gè)補(bǔ)充更新。
今年8月20日,一名名為Pwn20wnd的黑客已經(jīng)在放出了iPhone的新的公開越獄工具。
在宣布更新的支持頁(yè)面上,蘋果補(bǔ)充道:“我們要感謝@Pwn20wnd的幫助?!碧O果并未提及不小心刪除最初補(bǔ)丁的團(tuán)隊(duì),或者可能不得不夜以繼日地工作來(lái)糾正錯(cuò)誤的團(tuán)隊(duì)。
該報(bào)道稱,由于在iOS 12.4中,蘋果意外地再次重現(xiàn)了最初在iOS 12.3中修復(fù)的漏洞,為iOS 12.4此越獄打開了大門。現(xiàn)在iOS 12.4.1僅隔一周就推送,或已經(jīng)封堵該越獄漏洞。
那么哪些設(shè)備可以升級(jí):
iOS 12兼容設(shè)備包括——
iPhone:
iPhone XS、iPhone XS Max、iPhone XR、iPhone X、iPhone 8、iPhone 8 Plus、iPhone 7、iPhone 7 Plus、iPhone 6s、iPhone 6s Plus、iPhone 6、iPhone 6 Plus、iPhone SE、iPhone 5s。
iPad:
12.9英寸iPad Pro第二代、12.9英寸iPad Pro第一代、10.5英寸iPad Pro、9.7英寸iPad Pro、iPad Air 2、iPad Air、iPad第五代、iPad第六代、iPad mini 4、iPad mini 3、iPad mini 2。
iPod:
iPod touch第六代
更新方法:
1、iTunes升級(jí):下載固件,在桌面端打開最新版iTunes,同時(shí)按下“Shift+更新”,選取將要刷入的固件,下面的動(dòng)作交給蘋果就好了。
2、正式版系統(tǒng)用戶直接OTA更新即可,測(cè)試版用戶需要手動(dòng)刪除相應(yīng)描述文件,重啟手機(jī)之后即可接收到系統(tǒng)更新。
當(dāng)天發(fā)送的其他補(bǔ)充更新還包括watchOS 5.3.1、tvOS 12.4.1和macOS 10.14.6。
聯(lián)系客服