Apple perbaiki 3 celah keamanan di iOS 8.1.1 yang digunakan oleh Pangu Jailbreak

Apple perbaiki 3 celah keamanan di iOS 8.1.1 yang digunakan oleh Pangu Jailbreak - iOS 8.1.1 baru saja dirilis oleh Apple untuk pengguna iPhone, iPad dan iPod touch, dengan difokuskan perbaikan beberapa bug dan peningkatan stabilitas. Meskipun, sepertinya khusus untuk pengguna iPhone 4s dan iPad 2.

Update ini selain memperbaiki beberapa hal yang disebutkan sebelumnya, juga sekaligus menambal celah keamanan di iOS 8.1.1 sehingga tool pangu jailbreak tidak bisa lagi digunakan. Apple telah mengkomfirmasi tentang hal ini melalui security dokumen yang dipost melalui website resminya dan memberikan credit kepada Pangu team atas temuannya tersebut.

Apple memberikan 3 daftar celah eksploit keamanan yang telah diperbaiki di iOS 8.1.1, celah eksploit keamanan itu termasuk kernel, dyld dan sandbox profiles. semuanya masih berhubungan dengan Unsigned code execution. sebelumnya, beberapa waktu lalu pangu team telah mengkomfirmasi hal ini, jika iOS 8.1.1 akan membunuh tool Jailbreak.

Selain celah eksploit keamanan panggu jailbreak telah diperbaiki apple, Update ini juga memperbaiki celah keamanan lainnya, yang tentunya berhubungan dengan privasi pengguna, yaitu pengguna tidak sah atau orang yang sengaja meminjam iPhone, iPad dan iPod Anda, bisa melihat dan mengirim foto melalui lockscreen perangkat anda.

Apple perbaiki 3 celah keamanan di iOS 8.1.1 yang digunakan oleh Pangu Jailbreak

Apple perbaiki 3 celah keamanan di iOS 8.1.1 yang digunakan oleh Pangu Jailbreak

Anda bisa membaca detail tentang kelemahan keamanan yang dikutip melalui website Apple :

dyld

Available for: iPhone 4s and later, iPod touch (5th generation) and later, iPad 2 and later

Impact: A local user may be able to execute unsigned code

Description: A state management issue existed in the handling of Mach-O executable files with overlapping segments. This issue was addressed through improved validation of segment sizes.

CVE-ID

CVE-2014-4455 : @PanguTeam

Kernel

Available for: iPhone 4s and later, iPod touch (5th generation) and later, iPad 2 and later

Impact: A malicious application may be able to execute arbitrary code with system privileges

Description: A validation issue existed in the handling of certain metadata fields of IOSharedDataQueue objects. This issue was addressed through relocation of the metadata.

CVE-ID

CVE-2014-4461 : @PanguTeam

Sandbox Profiles

Available for: iPhone 4s and later, iPod touch (5th generation) and later, iPad 2 and later

Impact: A malicious application may be able to launch arbitrary binaries on a trusted device

Description: A permissions issue existed with the debugging functionality for iOS that allowed the spawning of applications on trusted devices that were not being debugged. This was addressed by changes to debugserver’s sandbox.

CVE-ID

CVE-2014-4457 : @PanguTeam

Sebaiknya, bagi anda yang menjalankan iOS 8.1 jailbreak, hindari memperbarui perangkat anda ke iOS 8.1.1. ini akan beresiko, anda akan kehilangan jailbreak dan  harus bersabar untuk menunggu pangu team merilis aplikasi jailbreak baru untuk iOS 8.1.1, dan kita tidak tahu berapa lama yang dibutuhkan oleh team ini untuk merealisasikannya. Karena Apple menambal banyak eksploit celah keamanan.

Namun, jika anda tidak begitu peduli dengan jailbreak silahkan download dan install versi iOS ini dan menikmatinya.
2 Komentar untuk "Apple perbaiki 3 celah keamanan di iOS 8.1.1 yang digunakan oleh Pangu Jailbreak"

apple memang keren,, pengen c punya apple tpi belum kuat untuk membelinya :D

hehehe, nabung ajh dulu mas, sapa tau suatu hari nanti bisa kebeli :D

Twitter Blog https://twitter.com/hyllal_h @hyllal_h

Fans Page Blog ini di https://www.facebook.com/AndroidiOSBlog

Google+ https://plus.google.com/+HyllalApple

Channel Youtube : https://www.youtube.com/channel/UCXh7Qa62dlB5p_EG6FpR8mw

Back To Top