蘋果在上週釋出 iOS 13.4 正式版後,一個星期後便關閉了 iOS 13.3.1 的驗證通道,目前已經無法通過 iTunes 或 Finder 從 iOS 13.4 向下降級了。
蘋果這次提前關閉 iOS 13.3.1 的驗證通道可能是因為前段時間由 Twitter 使用者 @_simo36 爆出的 POC 核心漏洞 (CVE-2020-9768),而該漏洞已經在 iOS 13.4 中被修補。可以確定的是該漏洞能實現訪問 tfp0,並且可以訪問沙盒,也能順利獲得 Root 讀寫許可權。
同時越獄工具 unc0ver 的開發者 Benjamin Weaver 則立即建議,如果想通過 unc0ver 越獄的話就不應該升級到 iOS 13.4,而是停留在 iOS 13.3.1 等待。
目前還尚未確定此漏洞是否被 unc0ver 使用,unc0ver 團隊目前也正在研究該漏洞。目前只有 checkra1n 支援到了最新的iOS 13.4版本,從 iPhone 5s~iPhone X 的 A7~A11 裝置都可依靠 bootrom 硬體漏洞實現越獄。
通常蘋果會在新系統釋出後的一兩週內便關閉上一版本的驗證通道,如果當你升級到新系統後發現不太習慣,那便應該立即通過 iTunes 或 Finder 降級,不要等驗證通道關閉後再來降級,那便有些為時已晚了。
最新評論
延伸閱讀