iOS / 보안

애플, 구형 맥·아이패드·아이폰 대상 중요 보안업데이트 배포

Michael Simon  | Macworld 2023.04.12
지난주 iOS기기에 주요 보안 업데이트가 적용된 후 이번주에 다시 구형 애플 기기를 대상으로 한 주요 보안 업데이트가 배포됐다. 애플은 iOS 15.7.5, 아이패드OS 15.7.5, 맥OS 빅 서 11.7.6, 몬터레이 12.6.5를 통해 2가지 주요 보안 결점을 패치한다고 발표했다.
 
ⓒ IDG

2013년 이후 발매 맥, 2015년 이후 발매 아이폰, 2014년 이후 발매 아이패드 등의 구형 기기는 수일 이내에 패치 업데이트를 적용받는다. 애플은 보통 5월 초 배포 예정인 ios 16.5와 맥OS 13.4 등 정식 버전에만 구형 운영체제 업데이트를 내는데, 보안 문제가 시급하다고 판단한 것이다. iOS 15.7.5는 아이폰 6S, 7 빅 서와 몬터레이 업데이트는 2013년, 2014년 발매 맥북, 2014년 아이맥까지 지원하는 운영체제다.

이번 패치는 모든 기기의 2가지 보안 문제에 적용된다. 애플은 다음 둘 다 적극적으로 악용된 문제이고 해커가 기기에서 임의의 코드를 실행할 수 있다고 밝혔다.
 

IOSurfaceAccelerator

영향 : 앱이 커널 특권을 가지고 임의의 코드를 실행할 수 있다. 애플은 이 허점이 적극적으로 악용되었다는 보고를 인식하고 있다.
정의 : 입력 유효성 검사를 개선해 범위 이상의 쓰기 문제를 해결
CVE-2023-28206 : 구글 위협 분석 그룹의 클레망 르시뉴, 앰네스티 인터내셔널 보안 연구소의 돈차 오시어베일 
 

웹킷

영향 : 악의적으로 만들어진 웹 콘텐츠가 임의의 코드 실행으로 이어질 수 있다. 애플은 이 허점이 적극적으로 악용되었다는 보고를 인식하고 있다.
정의 : 메모리 관리 개선으로 사용이 해결됨
웹킷 버그질라 : 254797
CVE-2023-28205 : 구글 위협 분석 그룹의 클레망 르시뉴, 앰네스티 인터내셔널 보안 연구소의 돈차 오시어베일 

업데이트 크기는 기기에 따라 256MB와 1.5GB로 그다지 크지 않다. 아이패드, 아이폰에서는 설정 앱에서, 맥에서는 시스템 환경 설정이나 설정 항목에서 안내에 따라 업데이트할 수 있다.
editor@itworld.co.kr 
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.