此前曾爆料全新 iOS 沙盒逃逸漏洞,7 月 10 日,Cyanide 工具作者 johnny 官宣该漏洞可在 iOS27 系统中编辑 MobileGestalt,还放出实测视频,在 iPhone17 Pro Max、iOS27.0 Beta3 上成功实现设备分屏。
7 月 15 日作者再度更新,修改适配 Filza 文件管理器,借助该沙盒逃逸漏洞,实现了完整的文件读写能力,并非只能读,还可以修改文件内容,支持复制粘贴等操作。
此次突破含金量十足,搭载 MTE 内存保护的 iPhone17 全系列成功实现沙盒逃逸,就连旧版 FilzaJailedDS 都无法适配该系列机型。该漏洞用途不止编辑配置文件,目前最高兼容 iPhone17 Pro Max 与 iOS27.0 Beta3 最新测试版。
鉴于 iOS27 正式版尚未推出,为避免漏洞被苹果快速封堵,作者短期内大概率不会公开漏洞细节。更多实用功能还在持续开发研究中,静待后续更新。