当前位置:首页 > 软件资讯 > 开发者利用苹果 iOS 16 漏洞成功修改系统默认字体

开发者利用苹果 iOS 16 漏洞成功修改系统默认字体

分区:软件资讯 更新:2022-12-30 16:45:57

IT之家12月28日消息,palera1n团队在本月中旬推出了iOS 16的越狱工具,越狱可以移除iOS。

设备上的软件限制,使用户可以访问和修改系统文件,从而实现自定义修改、应用程序端加载等各种功能。现在一个开发者在尝试使用iOS 16。

在中发现的漏洞可以在不越狱的情况下改变iOS系统的默认字体。

开发者张在他的个人Twitter上分享了这个GitHub项目,他称之为“概念验证应用”。张说,这个应用程序使用

CVE-2022-46689漏洞会覆盖默认的iOS字体,以便用户可以通过使用默认字体(旧金山)以外的其他字体来自定义系统外观。

IT之家了解到,iOS 16.1.2及更早版本受到CVE-2022-46689漏洞的影响,该漏洞基本上允许应用程序以内核权限执行任意代码。该漏洞已经存在于

在iOS 16.2中修复,新版本还修复了之前iOS版本中发现的一系列其他安全漏洞。

由于iOS有自己的字体格式,开发人员只试验了几种字体,包括DejaVu Sans Condensed、Serif、Mono和

虫火谷饼干.

张(姓氏)

意味着这个修改理论上对所有人都是安全的,所以设备重启后这些字体修改都会被取消。尽管如此,开发者仍然建议用户在改变默认的系统字体之前做一个备份。

虽然张创建的应用程序不需要越狱,但安装在iPhone或iPad上可能没有那么容易。这是因为你需要自己编译Xcode。

或者,项目可以使用开发人员证书手动签署IPA文件,以将其安装在您的设备上。

  • 最新资讯
  • 最新软件