Buscar este blog

martes, 6 de febrero de 2018

iOS 11.2.2 Exploit podría ser usado para desarrollar iOS 11.2.2 Jailberak

Hace unos días, Zimperium zLabs había anunciado planes para lanzar dos vulnerabilidades de seguridad en iOS 11.2.2 o versiones anteriores que fueron parcheadas en iOS 11.2.5.

Se especuló ampliamente que las vulnerabilidades de seguridad podrían usarse para desarrollar un jailbreak para iOS 11.2.2 - iOS 11.2. Actualmente, puedes hacer jailbreak solo en iOS 11 - iOS 11.1.2 usando LiberiOS jailbreak y Elextra jailbreak. Así que consiguió gente que se había actualizado a iOS 11.2.2 - iOS 11.2 emocionado.

Adam Donenfeld, un investigador de seguridad en Zimperium zLabs ha revelado en una serie de tweets que no ha escrito un exploit, pero alguien podría escribir un exploit utilizando "una de las vulnerabilidades más ocultas" y usar el desarrollador de liberiOS jailbreak, Jonathan Levin's framework desarrollar un jailbreak para iOS 11.2 - iOS 11.2.2.

1 / N Apple finalmente ha reconocido mi desbordamiento del montón del kernel y lo ha corregido en 11.2.5 (CVE-2018-4109). Si bien no escribí un exploit, es una de las vulnerabilidades más ocultas que he encontrado, ¡y tardé un par de días en activarla una vez que la encontré!

2 / N ¿Hay alguna conferencia que esté interesada en una explicación detallada + revisión de algunas herramientas que escribí para ayudar en esa investigación?

3 / N si mejora en cualquier caso, esto es accesible desde la zona de pruebas (por lo tanto, teóricamente, si alguien planea escribir un exploit, se puede usar el framework jailbreak de @Morpheus ______).

Así que esa es una gran noticia para los jailbreakers que están en iOS 11.2 - iOS 11.2.2. Apple ha dejado de firmar iOS 11.2.2 por lo que no es posible cambiar a una versión anterior de iOS 11.2.5 a menos que hayas guardado los blobs de SHSH para iOS 11.2.2.

Te mantendremos informado si hay actualizaciones. No olvide inscribirse en nuestro boletín diario para no perderse las últimas noticias de jailbreak.

No hay comentarios.: