Компания Apple выпустила обновление программного обеспечения, чтобы исправить проблему, которую она, в свое время, уже... исправила, а затем, каким-то образом, вернула (!) все обратно, дав возможность многочисленным хакерам провести процедуру простого джейлбрейка на сравнительно новых "яблочных" устройствах. Обновление 12.4.1 представляет исправление для уязвимости, в котором, по словам Apple, "вредоносное приложение может выполнять произвольный код с системными привилегиями" - исправление, которое было первоначально введено еще в мае и удалено в июне.
Вот что произошло: патч был выпущен 13 мая на iOS 12.3 для защиты мобильных устройств Apple (iPhone 5S и более поздних версий, iPad Air и более поздних версий, а также iPod touch шестого поколения) от уязвимости, которая может привести (и привело! - прим ред.) к джейлбрейку, который выпустили сразу несколько хакерских групп. В итоге обновление раскрыло в iOS 12.4, старые пути для взлома, сделав устройства уязвимыми для атаки извне. В итоге компания сделала все, чтобы как можно скорее выпустить это дополнительное обновление.
На странице поддержки, объявляющей об обновлении, Apple отмечает: "Мы хотели бы поблагодарить @Pwn20wnd за их помощь".
Другие дополнительные обновления, появившиеся сегодня, затрагивают watchOS 5.3.1, tvOS 12.4.1 и macOS 10.14.6.
Иван Ковалев
VIA