近日,开发者ufm42、DrYenyen、ntfargo和ArabPixel联合公布了一项针对PS4和PS5的新越狱漏洞。该漏洞利用WebKit组件中的CSSFontFace安全缺陷,在实际演示中,通过PS4自带的网页浏览器即可在约20秒内触发越狱流程,速度之快令业界侧目。

打开网易新闻 查看精彩图片

该漏洞影响PS4固件6.00至11.02版本,其中7.00及以上版本还可实现内核级代码执行。成功触发后,研究人员能够加载非官方的GoldHEN 2.4b18.1工具,从而运行自制软件(Homebrew)及执行其他高级系统修改。演示者DrYenyen通过PS4自带浏览器成功启动越狱,证明这一方法在实际环境中切实可行。

破解后,用户可解锁PS4隐藏的调试菜单,安装未经官方签名的应用程序。不过,根据早期反馈,该越狱的稳定性仍然较差,目前尚不具备日常使用的实用性。

打开网易新闻 查看精彩图片

此次公开的利用方法目前无法在PS5上奏效。与此同时,PC端PS5模拟器KytyPS5近日也已取得新进展,其最新版本已能够运行《GTA5》的PS5版本。