11.2越狱有望?iOS 11.2~11.2.2越狱漏洞公布

爱思助手下载 2025年12月11日

iOS 11.2 以上越狱漏洞似乎又新增添了一个好消息,近日 Zimperium zLabs 团队成员 Rani Idan(@raniXCH)在团队官网博客上公布iOS 11.2.5被苹果修补的Core Bluetooth漏洞(CVE-2018-4087、CVE-2018-4095),这项漏洞根据苹果iOS 11.2.5安全修补描述说明,会导致应用程序可能以系统权限执行任意程序代码,也就是目前常见使用APP进行越狱攻击的手段。

11.2越狱有望?iOS 11.2~11.2.2越狱漏洞公布

Core Bluetooth 漏洞讯息

适用於:iPhone 5s 及后续机型、iPad Air 及后续机型,以及 iPod touch 第 6 代

影响:应用程序可能以系统权限执行任意程序代码

说明:改进记忆体处理机制后,已解决记忆体损毁问题。

CVE-2018-4087:Zimperium zLabs Team 的 Rani Idan(@raniXCH)

CVE-2018-4095:Zimperium zLabs Team 的 Rani Idan(@raniXCH)

Zimperium 公开漏洞说明

第一个漏洞(CVE-2018-4095)是能够控制ASLR旁路导致蓝牙内存造成损坏,而第二个為最重要的漏洞(CVE-2018-4087)是能够让应用程序执行拥有系统管理员权限执行意程式码,并且可透过连线截夺daemon 与 bluetoothd之间每个会话,会造成SpringBoard, mDNSResponder, aggregated, wifid, Preferences, CommCenter, iaptransportd, findmydeviced, routined, UserEventAgent, carkitd, mediaserverd, bluetoothd, coreduetd 等受影响。

11.2越狱有望?iOS 11.2~11.2.2越狱漏洞公布

执行POC漏洞后,WifiID状态(来源:zimperium)

Zimperium zLabs 团队成员 Rani Idan当前仅只是透过简易形式说明该漏洞会造成错误,并承诺后续将会更进一步公布漏洞细节与原始码文件,这也如同过去 Google Project Zero 团队成员 Ian Beer 所提供的漏洞模式完全相同,似乎最近不少安全团队已经开始有个习惯公布漏洞细节,提供给更多安全研究人员与越狱开发者研究,当前就只能等待后续的漏洞原始码放出,这也会有助于 iOS 11.2~11.2.2 越狱漏洞上的应用,不过有了该漏洞还不够,可能需配合 Russ Cox 的核心漏洞,这才可能有让后续 iOS 11越狱工具更能快放出。

新版越狱也不会在短时间内推出,毕竟还要等待 LiberiOS 或 Electra 越狱工具开发者确认,是否能够利用这些漏洞,来提高 iOS 11 越狱工具支持,如果可行,那后续我们将可能看见 iOS 11.2、11.2.1 及 11.2.2 越狱工具,当前还尚未确认是否可支持 iOS 11.2.2 ,也建议想越狱用户不要升级至 iOS 11.2.5 上,停留在 iOS 11.2、11.2.1 版本。目前苹果也已经关闭了iOS 11.2.5以下版本的降级验证,如果你已经升级那可能又要错过一次越狱了。

爱思助手如何开启USB调试模式?

在手机上进入“设置”>“关于手机”,点击“版本号”多次,开启开发者选项。返回设置菜单,进入“开发者选项”,开启USB调试。确保设备连接至电脑后,允许USB调试授权。

爱思助手无法定位该如何解决?

可先检查设备网络与GPS信号,确保已开启定位与“查找我的iPhone”。同时更新爱思助手至最新版本,并使用正确的Apple ID账号重新登录。

导入实况照片到iPhone后,如何确认实况效果是否保留?

导入后,在iPhone的“照片”应用中查看这些照片。按压照片查看实况效果,确保动态部分能正确播放,这表示实况效果已成功保留。

如何使用爱思助手下载应用并同步数据?

爱思助手提供便捷的应用下载功能,帮助用户快速下载所需应用。同时,爱思助手支持数据同步,确保用户在不同设备间的应用数据无缝传输,避免数据丢失或不同步的问题。

刷机前需要在Mac上安装什么软件吗?

在Mac上进行iPhone刷机不需要安装任何额外软件,只需确保系统版本更新至最新,并使用内置的Finder工具进行操作。

备份时遇到问题怎么办?

如果备份过程中出现问题,确保USB调试模式已开启,且数据线连接稳定。可以尝试更换USB端口或重启设备后重新备份。