[資訊](12.29)4.05 版本 PS4 韌體核心漏洞 Exp 已釋出

CCkicker發表於2017-12-29

4.05 版本 PS4 韌體核心漏洞 Exp 已釋出

0.JPG

 

近日,開發人員 SpecterDev 釋出了完整的 PS4(4.05 版韌體)核心漏洞利用程式,相關的技術細節已於兩個月前由 Fail0verflow 團隊公佈,該漏洞允許攻擊者在 PS4 上執行任意程式碼,從而實現系統越獄或對核心進行修改。

 

儘管所給內容中不包括越獄程式碼,但其他開發者可在此基礎上實現越獄操作。

 

越獄後的裝置能繞過索尼的反盜版機制,從而安裝一些非官方 Mods、作弊程式以及第三方提供的 APP 和遊戲。

 

SpecterDev 表示:“雖然釋出程式中包括了一個 loader,即用於監聽 9020 埠上的有效 payload 並執行,但程式中並沒有包含與繞過反盜版機制或執行非官方軟體相關的利用程式碼。”

 

應該指出的是,利用程式並非 100% 能成功。“在測試中,成功率穩定在 95% 左右,WebKit 或核心很少會崩潰。同時,我還開發了一個補丁,因此利用程式在系統上只會執行一次。” SpecterDev 補充道。

 

最後,韌體版本低於 4.05 的 PS4 玩家可以透過升級來防止對此漏洞的相關利用。

 

原文連結:https://thehackernews.com/2017/12/ps4-jailbreak-kernel-exploit.html

 

本文由看雪翻譯小組 BDomne 編譯

相關文章