O pesquisador de segurança Jann Horn publica um bug de escalação de privilégios que foi corrigido no iOS 12.1.1

Dado tudo o que está acontecendo no espaço de pesquisa de segurança recentemente, o iOS 12 parece estar longe de ser não explorável. Por outro lado, bugs, explorações e vulnerabilidades nas operações melhores e mais recentes da Apple continuam aparecendo a cada dia que passa, e isso pode ser uma ótima notícia para a comunidade de jailbreak.

A mais recente dessas ocorrências envolve um bug de escalação de privilégios para iOS 12.1 e anterior por Jann Horn, do Google Project Zero. O pesquisador de segurança publicou suas anotações on-line sobre o bug na segunda-feira à tarde, apenas cinco dias depois que a Apple lançou publicamente o iOS 12.1.1 para corrigir o bug, juntamente com vários outros.

Não se sabe muito sobre o bug de Horn no momento, mas citando a página de conteúdo de segurança da Apple para o iOS 12.1.1, o bug significava que "um aplicativo pode executar código arbitrário com privilégios de kernel".

A Apple supostamente respondeu ao bug na atualização mais recente do iOS, resolvendo um problema de corrupção de memória no sistema operacional e melhorando o gerenciamento de estado.

No momento, é impossível saber se esse bug em particular contribuirá para futuros desenvolvimentos de ferramentas de jailbreak, mas se você ainda não estiver no jailbreak e estiver aguardando um novo jailbreak, então a melhor coisa a fazer é permanecer o firmware mais baixo possível e evite atualizar.

Como aprendemos em uma das recentes demonstrações do KeenLab, o iOS 12 é realmente jailbreakable. Por enquanto, parece que a comunidade está apenas esperando as explorações adequadas aparecerem e por um desenvolvedor de jailbreak disposto a integrá-lo em uma ferramenta fácil de usar. Para aqueles que se perguntam, não há como dizer quando isso poderia acontecer; tudo o que podemos fazer é especular.

Até o momento da redação deste artigo, o jailbreak mais recente disponível ao público é a ferramenta unc0ver do Pwn20wnd, que suporta as versões 11.0 a 11.4 beta 3 do iOS; não há jailbreak disponível para iOS 11.4 e posterior.

Você está animado para ver todas essas falhas de segurança centradas no iOS 12 sendo publicadas ultimamente? Deixe-nos saber como você se sente sobre a situação na seção de comentários abaixo.