之前公布的一個漏洞:阿拉伯語的字符串可能導致 OS X 10.8 和 iOS 6 應用程序崩潰,而在即將推出的蘋果操作系統: iOS 7 和 OS X 10.9 中 Bug 已修復。但蘋果被認為在 6 個月前已經知道這個 Bug ,但仍然沒有修復目前公眾可用的最新版本操作系統( iOS 6 和 OS X 10.8)。
越獄插件開發者已經著手修補 bug ,直到蘋果發布一個完整的修復:
I have a fully working patch that unfortunately applies only in MobileSafari. The more general fix I came up with is not a clean solution.
— Filippo Bigarella (August 29, 2013
我已經完成了一個僅適用於 Safari 浏覽器的補丁。我想出的更普遍的修復方法似乎不能完全解決問題
—— Filippo Bigarella 2013 年 8 月 29 日
這個 Bug 任何其他操作系統上無法被利用,並且不會導致任何人可以遠程訪問你的計算機。但是收到這些字符可能導致短信或其他應用無法使用,或導致 Safari 浏覽器崩潰,或者不能掃描無線網絡(如果該字符串作為一個 WiFi 網絡的名稱)。
早在2009年,iOS 3.0 的一個脆弱的短信 Bug ,允許他人在收件人的手機上遠程執行代碼。 3.0.1 更新推出了補丁。
希望蘋果在不久的將來推出一個安全修復程序,以確保這個漏洞不會存在太久。
更新:
開發者已經發布了一個插件,修復應用程序不能打開的問題。這個補丁尚未經過我們測試或驗證,在浏覽時可能會導致其他問題。
WebCore ‘dumb’ patch to avoid crashes with today’s malicious character sequence: https://t.co/RZsUGxBdd6 (deb available under “release” tab)
— Filippo Bigarella (@FilippoBiga) August 29, 2013
You can install that to open the apps that are currently crashing due to that bug. It’s not a definitive solution, but it’ll do for now.
— Filippo Bigarella (@FilippoBiga) August 29, 2013
譯者注1:上面兩條推文的大意是在這裡可以下載到插件的 deb 文件手動安裝,解決應用閃退的問題
譯者注2:譯者已經完成插件的測試,在 Safari 浏覽器、微博官方客戶端、隨享Pro 中均不會導致閃退後無法進入應用的問題,一切正常。
插件安裝方法:下載 deb 後將文件用 91助手 放入系統的如下目錄/private/var/root/Media/Cydia/AutoInstall/ 後重啟設備,插件安裝完成,自動生效。
補充:
微信朋友圈崩潰解決方法:微信 -> 「我」->「我的相冊」->點擊「今天」那裡的相機,發張照片即可恢復。
另外一些方法,如卸載應用再安裝,用一些方法刷掉含阿拉伯文的字符等等,建議中招的讀者嘗試。但切勿將那串阿拉伯文字符到處轉發,也不要再轉發含有字符串的內容。