新的沙盒逃逸漏洞,实现 Filza 读写能力。
昨天还提到,这方法可能没有写入能力,看来我大意了,johnny 作者直接发推告知,这是有读写能力的,意思能复制或者粘贴也能修改。
在 7 月 15 日下午,johnny 发推表示,使用 iOS 27.0 beta 3 内测的 iPhone 17 Pro Max 上,通过 Filza 文件管理器实现了完整的文件读写能力,并非只能读,还可以修改文件内容,支持复制粘贴等操作。
并且还分享视频演示:
从上面的视频可以看到,他将一个文件复制到了另一个目录,这已经足以证明具备写入能力,这一点无需质疑。不过目前还不确定这种方法是否需要借助电脑端操作,具体要等作者发布后才能知晓,大家耐心等待即可。
新漏洞支持哪些设备和系统版本?
目前只确定支持 iOS 27.0 beta 3 系统,iOS 27.0 正式版还未确定,毕竟不知道会不会有其他大佬发现优先提交。还有!iOS 26.x 系统还未验证,但不代表不支持,只是作者没有空余时间去验证。
目前确定 iPhone 17 系列设备支持,大概率其他设备也支持。
讲个行业常识,解释为什么不急于发布工具。了解漏洞修复逻辑的都知道,这个新漏洞目前苹果尚未修补。如果现在公开细节,苹果会在 iOS 27.0 正式版中直接修复。拖到下一个版本修复最为合适。
当然,是否公开完全是作者的自由,他人无权干涉。但参考其此前的项目发布惯例,这枚新漏洞很有可能以工具形态对外推出。johnny 也发推暗示,会在正式版发布后推出,所以不需要着急,也别催促。
大概这些内容了,话说!你们期待 iOS 27.0 Filza 文件管理器发布吗?请在文章底部评论区回复,神评可置顶
觉得好看,请点“点赞收藏分享”