サイトにアクセスするだけでiPhoneを脱獄させるJailbreakMe.comサイトでは、iPhoneに潜在的に存在していたpdfの脆弱性が利用されたようです。
APPLEからその脆弱性を修正するパッチとしてiOS4.0.2がリリースされました。
しかしながらすでにJailbreakしていて脱獄状態をキープしたい人には、その脆弱性が他の攻撃のリスクとなってしまいます。
そう思っていたら、Cydiaの作者のSaurik氏(Jay Freeman)がCydia上で脆弱性を修正するパッケージをリリースしてくれました。
「PDF Patch」というパッケージをCydiaからインストールすれば脆弱性を修正できるようです。
参考:
iPhoneが乗っ取られるリスク、「Gumblar攻撃」の併用で具現化する恐れ
0 件のコメント:
コメントを投稿