最新的安全报告分析,有 iOS 17.2.1 PPL 绕过漏洞,对iOS越狱及巨魔的安装可能有帮助。

既然 Coruna 中有多达23个漏洞,那是不是对 iOS 越狱会有帮助呢?
开发者 @khanhduytran0 发文称:
Google 已将以下 CVE 识别为 PPL 绕过漏洞(iOS 17.0+ 仅适用于 A12-A14)
CVE-2024-23225 : iOS 17.0 - 17.3
CVE-2024-23296 : IOS 17.1 - 17.4
iOS 16.5.1-16.7.8 也容易受到大量 PPL 绕过攻击。

根据苹果的安全文档显示,这两个CVE漏洞描述为:
都具有任意内核读写能力的攻击者可能能够绕过内核内存保护。Apple 已知有报告称此问题可能已被利用。

2,PPL Bypass漏洞似乎也适用于 SPTM 设备。
- PPL 设备是指:A12-A14
- SPTM 设备是指:A15+ (iPhone 13及以上)
3, 如果有足够多的漏洞,基于 WebKit 的 TrollStore 安装程序也是可行的。指的现有支持 TrollStore 的系统,可能通过网页直接安装巨魔,不需要APP(包括 iOS 17.0)。

iOS越狱工具出现的条件:
内核漏洞
PPL绕过漏洞
STMP 绕过漏洞 (A15+,也就是 iPhone 13及以上)
一位大佬把花费时间去集成以上内容
好消息是,PPL 绕过漏洞有了(正在研究);但是,目前还没有公开的 iOS 17 内核漏洞。有点希望了,但是,也是依旧等待!
热知识:
上一次还是 iOS16 越狱还是2年前:
在 2024 年 2 月 opa334 发布的 Dopamine 2.0 。
首个 iOS 17+ 系统的PPL绕过漏洞出现了,大佬们还在研究过程中。离 iOS 17 越狱工具的出现,因为缺少必要条件,还早!
最后附上谷歌安全报告链接:
https://cloud.google.com/blog/topics/threat-intelligence/coruna-powerful-ios-exploit-kit?linkId=59478481