其他
罕见!苹果紧急发布3个系统,修复永久签漏洞!
写在前面
苹果今日凌晨罕见的发布了3个系统,还是地同一时间。分别为 iOS 16.7 正式版 , iOS 17.0.1 正式版和 iPhone 15专属的 iOS 17.0.2 正式版系统。
紧急发布,一定是有重要原因,根据苹果安全记录,我们得知修复了类似永久签的漏洞!!!
iOS 17.0.1
2023 年 9 月 22 日苹果发布了 iOS 17.0.1 正式版,版本号为【21A340】,这个版本的是更新大小为 430.7 MB左右(不同机型略有差异);属于紧急更新,只为修复漏洞,与其它无关。
修复永久签
根据苹果的官方安全更新记录,我们可以看到一共修复了3个漏洞,其中CVE-2023-41991这个漏洞尤其醒目,如图中红色标记位置。
影响:恶意应用程序可能会绕过签名验证。苹果表示有报道称,这个问题可能已被iOS16.7之前的iOS版本积极利用。
绕过苹果签名验证,喜欢搞机的小伙伴都知道,以前iOS15.4.1及以下系统就有这么一个漏洞,可以实现永久签名,即苹果用户可以任意安装APP,而且APP永不掉签,永久有效。没错就是opa334大佬开发的TrollStore(永久签)。