新發現表明 puaf_landa 方法實際上是在 iOS 16.7 中修補的,而不是 17.0
在新年週末,我們分享了有關名為puaf_landa的新核心檔案描述符 ( kfd ) 漏洞利用方法的消息,該方法將多產核心漏洞利用的支援擴展到較新版本的 iOS 和 iPadOS 16.x。

但令越獄社區沮喪的是,週三一早,一些開發者發現蘋果在 iOS 和 iPadOS 16.7 中默默地修補了 puaf_landa 方法後,開始收回原本是個好消息的消息。
任何人都很容易錯過這種情況,因為蘋果將 puaf_landa 列為 iOS 和 iPadOS 17.0 中的補丁。但正如幾位著名開發者在嘗試更新各種工具來支援它時注意到的那樣,puaf_landa 的行為很奇怪,並且沒有在 iOS 和 iPadOS 16.7 或更高版本上產生預期結果。
這些開發人員包括 @alfiecg_dev、@mineekdev 和 @MasterMike88,他們都是當今社群中公認且值得信賴的聲音。其中一些甚至為現代越獄工具做出了貢獻。
雖然 @alfiecg_dev 和 @mineekdev 都證實了這一發現,但 @MasterMike88在 X(以前稱為 Twitter)的帖子中雄辯地解釋了這個問題。事實上,它甚至引起了Dopamine和TrollStore首席開發人員 Lars Fröder (@opa334dev) 的注意,如下面螢幕截圖中的轉發所示:

如果您有興趣閱讀詳細資訊並了解為什麼會發生這種情況,您可以自由地閱讀上面 C 帖子的螢幕截圖中的內容,但我們將總結幾乎所有可能的用戶需要了解的內容不懂下面的技術術語。
看來,puaf_landa 的補丁被忽視有兩個主要原因:1)因為它沒有在 Apple 的 iOS 和 iPadOS 16.7 發行說明中列為已修復的補丁;2) 因為原始預告片截圖顯示該方法似乎適用於運行 iOS 16.7.3 的 iPhone 8。
直到人們開始窺探日誌檔案以確定該方法無法正常工作的原因時,他們才在運行iOS 和iPadOS 16.7 及更高版本的設備上偶然發現了無法解釋的錯誤和故障,這才是這個問題真正敲響的警鐘。
但這並不全是厄運和悲觀。如果說從這一切中可以得到什麼積極的結果的話,那就是我們現在擁有一個在 iOS & iPadOS 16.6.1 而不是 iOS & iPadOS 16.5(和 16.6 beta 1)上達到頂峰的核心漏洞。這意味著與以前相比,更多的人可以訪問 TrollStore 2,並且除了 iOS 和 iPadOS 16.0-16.5 之外, Kaspersky GreAT 團隊的 PPL 繞過還可用於 iOS 和 iPadOS 16.5.1 越獄。所以它確實仍然是一個有用的方法…
事實上,即使您不打算越獄, puaf_landa 方法對於透過套件管理器應用程式(例如Misaka、Picasso、和純KFD。
看到今天的消息,你感到難過嗎?在下面的評論部分討論。
發佈留言