在2021年12月14日早上时段,国内昆仑实验室 Brightiup 大神在推特发文称,根据我们实验室的规定,我们将在两个月内公开所有细节,等不及分享。也就是说,两个月内会分享新的漏洞。

那这个漏洞支持那些系统?

根据这条推文引用的内容得知,指的是 CVE-2021-30955 漏洞,而此漏洞在 iOS 15.2 系统中已经修复。

同时在天府杯大会上和推特上也展示过,这就意味着此漏洞是有效的利用攻击,下图就是使用 iPhone 12 Pro Max(iphone13,4)iOS 15.1 系统利用内核漏洞成功攻击,还告知较为稳定。

目前最肯定的就是,此漏洞必定支持 iOS 15.1 系统,但从苹果官网的 iOS 15.2 安全内容来看,该漏洞支持 iOS 15.1.1 及以下系统.

那是否可用于越狱呢!我只能说可能性很大,毕竟有实操过得到最高权限,能实现以内核权限执行任意代码,而此漏洞并不是完美越狱,依旧通过APP利用漏洞攻击,除非多个漏洞组合攻击,才能实现完美。

那现在要升级 iOS15.1 或 15.1.1 系统吗?

关于这个问题,我相信很多越狱爱好者都在想这个问题,到底要不要升级呢!如果升级了到时此漏洞不支持越狱,那不就白搞了?

关于这件事情,我也没有百分百的决定,但可以给出意见和建议,你看完后再决定要不要升级、降级或者保留。

已经升级到iOS15.2及高设备,我的建议:

如果你想越狱的,建议你现在就降级到 iOS 15.1 或 15.1.1 系统,耐心等待漏洞发布,再看看是否真正的支持越狱。可在电脑端爱思助手-智能刷机-一键刷机-勾选 iOS 15.1/15.1.1 系统,再点击立即刷机。

注意!iPhone 12 和 13 系列手机,目前不能降级到 iOS 15.1 系统,因为早已经关闭验证,而 iOS 15.1 系统目前仅对 iPhone 6S 至 11 系列设备开启,想查询系统验证,可在「新有趣工具箱」小程序查询。

还在旧版本系统设备,我的建议:

有没有办法等漏洞发布后再升级?有的,你可以利用监督模式+描述文件延迟OTA升级,从官网得知,iOS 15.1到期时间为2023年3月13日,明显已经超过两个月,那到时直接利用此方法升级即可。

那如何利用监督模式+描述文件延迟OTA升级?

在「新有趣工具箱」小程序,找到“OTA强制升级系统”,然后跟着步骤操作即可,如果获取描述文件显示没有,可点击红色字或者刷新,耐心等待显示。

有趣的事,在2021年12月15日凌晨时段,xerus 安全研究人员在推特发文称,请认真考虑现在从 iOS 14.6 升级至 iOS 15.1.1 系统,具体是什么意思,暂时不太清楚,但建议你们先不要升级。

现在不升级也不用怕!因为可以用监督模式+描述文件OTA升级法。

大概这些内容了,话说!你们会现在升级还是等漏洞发布再考虑?请评论。