Peneliti keamanan Jann Horn menerbitkan bug eskalasi hak istimewa yang diperbaiki di iOS 12.1.1

Mengingat semua yang terjadi di ruang penelitian keamanan belakangan ini, iOS 12 tampaknya jauh dari tidak dapat dieksploitasi. Di sisi lain, bug, eksploitasi, dan kerentanan untuk operasi terbaru dan terhebat Apple terus bergulir setiap hari, dan ini berpotensi menjadi berita besar bagi komunitas jailbreak.

Kejadian terbaru seperti itu melibatkan bug eskalasi hak istimewa untuk iOS 12.1 dan sebelumnya oleh Jann Horn dari Google Project Zero. Peneliti keamanan menerbitkan catatannya secara online mengenai bug Senin sore, hanya lima hari setelah Apple secara publik merilis iOS 12.1.1 untuk menambal bug, bersama dengan beberapa orang lain.

Tidak banyak yang diketahui tentang bug Horn saat ini, tetapi mengutip halaman konten keamanan Apple untuk iOS 12.1.1, bug tersebut berarti bahwa "sebuah aplikasi mungkin dapat mengeksekusi kode arbitrer dengan hak istimewa kernel."

Apple diduga merespons bug dalam pembaruan iOS terbaru dengan mengatasi masalah kerusakan memori dalam sistem operasi dan meningkatkan manajemen negara.

Tidak mungkin untuk mengetahui pada saat ini apakah bug khusus ini akan berkontribusi pada pengembangan alat jailbreak di masa depan, tetapi jika Anda belum dipenjara dan Anda menunggu jailbreak baru terwujud, maka hal terbaik yang dapat Anda lakukan adalah tetap di sana firmware serendah mungkin dan hindari pembaruan.

Seperti yang kita pelajari dari salah satu demonstrasi KeenLab baru-baru ini, iOS 12 memang bisa dipenjara. Untuk saat ini, tampaknya komunitas hanya menunggu eksploitasi yang pantas untuk muncul dan agar pengembang jailbreak yang mau mengintegrasikannya ke dalam alat yang ramah pengguna. Bagi mereka yang bertanya-tanya, tidak ada yang tahu kapan itu bisa terjadi; yang bisa kita lakukan hanyalah berspekulasi.

Saat tulisan ini dibuat, jailbreak terbaru yang tersedia untuk umum adalah alat P0Dwnwn's, yang mendukung versi iOS 11.0 hingga 11.4 beta 3; tidak ada jailbreak yang tersedia untuk iOS 11.4 dan yang lebih baru.

Apakah Anda senang melihat semua lubang keamanan iOS 12-sentris ini dipublikasikan akhir-akhir ini? Beri tahu kami perasaan Anda tentang situasi di bagian komentar di bawah.