Sony在九月十六日發布PlayStation 5系統軟體26.06-14.00.00版本,除了改善PSSR畫質、語音聊天以及系統效能之外,也包含了安全性方面的更新。
有資安媒體指出,這次更新發布之後,近期公開的開源PS5越獄工具Relapse,已經無法支援這個新版本。Relapse目前僅支援七點零零至十三點六零等版本,因而研判Sony可能藉由這次更新,堵上了Relapse所利用的漏洞。
Relapse是一套利用兩階段漏洞利用鏈運作的越獄工具。它的運作方式是先利用PS5內建瀏覽器的WebKit漏洞,再結合核心漏洞取得讀寫權限,讓未經簽署的程式得以執行。
根據Relapse開源專案列出的資訊,這套漏洞鏈包含WebKit的物件記憶體破壞問題,以及核心層面的記憶體已釋放卻仍被使用問題。這類漏洞一旦被利用,攻擊者就能突破遊戲主機的安全防護。
所謂越獄,指的是繞過主機原廠的安全限制,讓主機能夠執行未經官方簽署的程式。對部分玩家來說,這代表更多的自訂可能性,但同時也伴隨著帳號被鎖定等風險。
不過,Sony並沒有在26.06-14.00.00的官方更新說明中,確認是否修補了Relapse相關的漏洞,官方僅建議用戶儘速更新。換句話說,「堵上越獄漏洞」目前仍是外界根據版本支援情況所做的研判,而非官方證實。
對一般玩家來說,這次更新帶來的是畫質與系統效能的改善。但對越獄社群而言,更新意味著Relapse暫時無法在新版本上運作,是否要更新系統,成為兩難的選擇。
主機廠商與越獄工具之間的攻防,向來是一場長期的拉鋸。Sony後續是否會在更新說明中正式提及安全性修補的內容,值得關注。
值得注意的是,Sony選擇在更新說明中淡化安全性修補的細節,是業界常見的做法。公開太多漏洞細節,反而可能給尚未更新的用戶帶來風險。
對玩家最實際的建議,仍然是跟隨官方的更新指引。無論是否在意越獄,保持系統在最新版本,通常都是最安全的選擇。