Apple memperkenalkan kembali kerentanan lama: iOS 12.4 hole

Membual Apple Beberapa hari yang lalu, dengan program diperpanjang untuk menemukan kerentanan keamanan, pembuat iPhone melakukan kesalahan yang memalukan. Dengan iOS 12.4, perusahaan membuka celah yang sebelumnya ditutup dengan iOS 12.3.

iOS 12.4: Kerentanan pemanasan memungkinkan jailbreak

Yang mengejutkan, pengembang iOS memilikinya Ahmed Aldeab dalam beberapa jam terakhir perhatikan itu Apple Dalam pembaruan terbaru untuk iOS 12.4, kerentanan keamanan serius telah dibuka kembali. Bug memungkinkan aplikasi khusus untuk mengeksekusi kode arbitrer pada iPhone atau iPad, menjadikannya bug kritis.

Kesenjangan yang sekarang dibuka kembali ini memiliki efek samping bahwa jailbreak dengan iOS 12.4 saat ini dimungkinkan lagi. Yang dikecualikan hanyalah perangkat dengan chip A12 Apple, seperti model iPhone terbaru – demikian juga iPhone XS dan XR.

Melihat ke masa depan, berikut adalah beberapa fitur baru iOS 13:

Apple menutup lubang di iOS 12.3 dan membukanya kembali dengan iOS 12.4

Seperti yang dilaporkan Heise, kerentanan (CVE-2019-8605) adalah celah yang ditemukan oleh peneliti Ned Williamson bekerja sama dengan Google Project Zero, yang ditemukan dan dilaporkan pada musim semi lalu. Apple telah melaporkan. Dalam dokumentasi pembaruan keamanan Apple di iOS 12.3, perusahaan menulis tentang kesalahan: "Program yang dibuat dengan jahat mungkin dapat mengeksekusi kode arbitrer dengan hak istimewa sistem."

Masalahnya mungkin untuk menyenangkan komunitas jailbreak, yang sekarang dapat memperbarui perangkat lama mereka ke iOS 12.4 dan "membuka kunci" mereka lagi. Namun, pada saat yang sama, itu bisa menjadi ancaman bagi pengguna iPhone biasa. Jadi ada kemungkinan bahwa seseorang dapat mengeksploitasi kesenjangan dalam kombinasi dengan kesalahan lain – misalnya di WebKit – dari kejauhan. Tidak akan lama sampai saat itu Apple iOS 12.4.1 menawarkan untuk diunduh.


Pos terkait

Back to top button