Опубликован эксплойт для взлома ядра iOS

Опубликован эксплойт для взлома ядра iOS

Исследователь выложил в открытый доступ полностью действующий эксплойт для уязвимости в ядре iOS.

image

Адам Доненфельд (Adam Donenfeld), исследователь фирмы по мобильной безопасности Zimperium, вчера опубликовал исходный код zIVA - эксплойта к уязвимости в ядре IOS всех версий до 10.3.1 включительно. zIVA позволяет злоумышленнику получить root-доступ к системе.

Apple исправила восемь уязвимостей, лежащих в основе этого эксплойта в мае текущего года. Одна из них присутствует в расширении ядра IOSurface, а семь других - в расширении AppleAVE.

Даже после выхода патчей Apple попросила Доненфельда отложить публикацию кода эксплойта, чтобы предоставить пользователям больше времени для обновления своих устройств.

Объясняя причины своих исследований, Доненфельд отметил, что он «пытался исследовать область ядра, которая до этого не была тщательно исследована». Его исследования в конечном итоге привели его к AppleAVE.

Код эксплойта zIVA, доступен для скачивания на сайте GitHub.

Подписывайтесь на каналы "SecurityLab" в TelegramTelegram и Яндекс.ДзенЯндекс.Дзен, чтобы первыми узнавать о новостях и эксклюзивных материалах по информационной безопасности.

Комментарии для сайта Cackle