MIE — это аппаратная защита от memory corruption. Apple разрабатывала её пять лет, представила как флагманскую фичу M5 и A19 и заявила, что она блокирует все известные публичные эксплойт-цепочки, включая утёкшие Coruna и Darksword.
Брюс Данг нашёл баги 25 апреля. 1 мая рабочий эксплойт был готов. Цепочка стартует от обычного пользователя — например, кода из скачанного файла или вредоносного пакета и заканчивается root shell: полным контролем над машиной.
Mythos справился с поиском багов быстро они принадлежат к известным классам уязвимостей.
55-страничный технический отчёт выйдет после того, как Apple закроет уязвимости.
@ai_for_devs