iOS 13.5.1发布 越狱用户升级风险测评
苹果于今日凌晨1点静默推送iOS 13.5.1与iPadOS 13.5.1正式版(版本号17F80),本次更新的核心是封堵unc0ver越狱工具正在利用的内核漏洞,属于一次关键安全修复。对于仍在观望的用户而言,这一补丁意味着重要的转折点。
兼容性方面,本次更新覆盖iPhone 6s及以上机型、iPad Air 2及以上机型、iPad mini 4及以上机型以及第七代iPod touch,几乎囊括所有主流iOS设备。
官方更新日志指出,该版本修复了“应用程序可能以内核权限执行任意代码”的漏洞,通过优化内存管理机制消除内存消耗问题。简言之,它直接封堵了越狱工具赖以利用的内核漏洞入口。
回顾背景:iOS 13.5发布后,越狱团队迅速释出更新版unc0ver工具,兼容iOS 11至13.5系统及A8至A13全系芯片设备。关键在于,该工具利用的是一个0 day内核漏洞——即苹果此前未知且未修复的漏洞,因此unc0ver能在iOS 13.5发布后第一时间实现兼容。
值得注意的是,iOS 13.5本身并未主动封堵越狱漏洞,其主要改进是优化佩戴口罩场景下的Face ID解锁速度,并集成COVID-19接触追踪API。换言之,该漏洞在iOS 13.5上依旧敞开。而iOS 13.5.1直接将其修补。unc0ver团队能否迅速跟进并推出适配新系统的越狱工具,目前尚无定论。对希望保持越狱状态的用户而言,最稳妥的策略仍是暂缓升级。

