När Apple skulle åtgärda en bugg i den senaste versionen av iOS så ledde det till att en redan åtgärdad och fixad bugg öppnades på nytt. Nu finns det ett jailbreak som exploaterar just denna bugg.
Den aktuella buggen åtgärdades i iOS 12.3, en bugg som rapporterats av Googles säkerhetsteam. Ett misstag i korrigeringskoden för buggfixar i iOS 122.4 ledde fram till att Apple återställde koden vilket betyder att den edan åtgärdade buggen lades tillbaka. Resultatet är att det nu finns ett så kallat jailbreak, ett program som kan användas att knäcka en iOS-enhet. Det första fungerande jailbreak-programmet på flera år och flera versioner av iOS.
“Due to 12.4 being the latest version of iOS currently available and the only one whoch Apple allows upgrading to, for the next couple of days (till 12.4.1 comes out), all devices of this version (or any 11.x and 12.x below 12.3) are jail breakable—whoch means they are also vulnerable to what is effectively a 100+ day exploit,” said Jonathan Levin, a security researcher and trainer who specializes in iOS, referring to the fact that this vulnerability can be exploited with code that was found more than 100 days ago.


0 kommentarer