查看原文
其他

罕见!苹果紧急发布3个系统,修复永久签漏洞!

Candy IOS福利社 2023-12-18

写在前面

苹果今日凌晨罕见的发布了3个系统,还是地同一时间。分别为 iOS 16.7 正式版 , iOS 17.0.1  正式版和 iPhone 15专属的 iOS 17.0.2  正式版系统。

紧急发布,一定是有重要原因,根据苹果安全记录,我们得知修复了类似永久签的漏洞!!!

iOS 17.0.1

2023 年 9 月 22 日苹果发布了 iOS 17.0.1 正式版,版本号为【21A340,这个版本的是更新大小为 430.7 MB左右(不同机型略有差异);属于紧急更新,只为修复漏洞,与其它无关。

修复永久签

根据苹果的官方安全更新记录,我们可以看到一共修复了3个漏洞,其中CVE-2023-41991这个漏洞尤其醒目,如图中红色标记位置。

影响:恶意应用程序可能会绕过签名验证。苹果表示有报道称,这个问题可能已被iOS16.7之前的iOS版本积极利用。

绕过苹果签名验证,喜欢搞机的小伙伴都知道,以前iOS15.4.1及以下系统就有这么一个漏洞,可以实现永久签名,即苹果用户可以任意安装APP,而且APP永不掉签,永久有效。没错就是opa334大佬开发的TrollStore(永久签)。

显示opa334大佬也注意到了这个漏洞,opa334大佬随后也发文称,CVE-2023-41991漏洞与TrollStore有一些相似,如果想永久签有幻想,请不要升级至最新系统,目前并不确定iOS16的永久签是否真的有,相信opa334大佬会很感兴趣的研究中。后续有相关,小编再报道!

精彩回顾

欧盟专供,iOS 17 的侧载功能要明年了?

iOS 17.0 正式版发布了,全部新功能盘点!

顺便?iOS 15.x 利用 KFD 漏洞成功,但成功率30%

继续滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存