Säkerhetsforskaren Jann Horn publicerar ett privilegiumupptrappningsbugg som fixades i iOS 12.1.1

Med tanke på allt som har hänt på säkerhetsforskningsområdet nyligen verkar iOS 12 vara långt ifrån icke-exploaterbar. Å andra sidan, buggar, utnyttjanden och sårbarheter för Apples senaste och bästa driften fortsätter bara att rulla in med varje dag som går, och detta kan potentiellt vara bra nyheter för jailbreak-samhället.

Det senaste av sådana händelser involverar ett privilegiumupptrappningsbugg för iOS 12.1 och tidigare av Jann Horn från Google Project Zero. Säkerhetsforskaren publicerade sina anteckningar online om felet måndag eftermiddag, bara fem dagar efter att Apple publicerat iOS 12.1.1 för att korrigera felet, tillsammans med flera andra.

Inte mycket är känt om Horns bugg just nu, men med hänvisning till Apples säkerhetsinnehållssida för iOS 12.1.1 innebar felet att "ett program kanske kan köra godtycklig kod med kärnprivilegier."

Apple svarade påstås på felet i den senaste iOS-uppdateringen genom att hantera ett problem med minneskorruption i operativsystemet och förbättra statens hantering.

Det är omöjligt att säga om det här felet kommer att bidra till framtida utveckling av jailbreak-verktyget, men om du inte redan är jailbroken och du väntar på att ett nytt jailbreak kommer att realiseras, är det bästa du kan göra att stanna kvar den lägsta möjliga firmware och undvik uppdatering.

Som vi lärde oss av en av KeenLabs senaste demonstrationer, är iOS 12 verkligen jailbreakable. För tillfället verkar det som om samhället bara väntar på rätt utnyttjande till ytan och för en villig Jailbreak-utvecklare integrerar det i ett användarvänligt verktyg. För dem som undrar är det inget att veta när det kan hända; allt vi kan göra är att spekulera.

Från detta skrivande är den senaste jailbreak som är tillgänglig för allmänheten Pwn20wnds unc0ver-verktyg, som stöder iOS-versionerna 11.0 till 11.4 beta 3; det finns inget jailbreak tillgängligt för iOS 11.4 och senare.

Är du glada över att se alla dessa iOS 12-centrerade säkerhetshål publiceras från sent? Låt oss veta hur du känner för situationen i kommentarerna nedan.