로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

BarryWhite

소식 애플, iOS 16.6.1서 페가수스의 제로데이 익스플로잇 수정

목요일, Apple은 이전에 보고한 대로 새로운 기능은 없지만 보안 취약점을 수정한 iOS 16.6.1을 공개적으로 출시했습니다.

 

흥미롭게도 iOS 16.6.1은 페가수스 스파이웨어가 사용하는 익스플로잇도 수정한 것으로 확인되었습니다.

 

외신 보도에 따르면, 정부 멀웨어를 조사하는 그룹인 시티즌랩은 공격자가 NSO 그룹의 페가수스 스파이웨어로 피해자를 공격할 수 있는 iOS의 제로 클릭 익스플로잇을 발견했습니다. "이 익스플로잇 체인은 피해자와의 상호 작용 없이 최신 버전의 iOS(16.6)를 실행하는 iPhone을 손상시킬 수 있었습니다."라고 Citizen Lab은 블로그 게시물에 썼습니다.

 

이 취약점을 발견하자마자 시티즌랩은 즉시 애플에 보고했고, 애플은 iOS 16.6.1에서 이 문제를 해결하기 위한 패치를 배포했습니다. 애플은 이 문제를 알려준 시티즌랩에 감사의 뜻을 표했습니다.

 

"이번 발견은 시민 사회가 고도로 정교한 익스플로잇과 용병 스파이웨어의 표적이 되고 있음을 다시 한 번 보여줍니다."라고 시티즌랩은 설명합니다.

 

잘 모르시는 분들을 위해 설명하자면, 페가수스는 정부 및 법 집행 기관을 염두에 두고 개발되었습니다. NSO 그룹은 일반 사용자에게는 스파이웨어를 판매하지 않습니다. 하지만 페가수스를 구매한 대부분의 국가는 인권을 침해하는 것으로 알려져 있어 언론인이나 정치적 반대자 같은 사람들을 위험에 빠뜨리고 있습니다.

 

2021년 11월, 애플은 스파이웨어를 제작하고 배포한 혐의로 NSO 그룹을 고소했습니다.

 

 

+ 추가로 애플은 애플월렛 취약점도 수정했습니다.

 

오늘 오후 아이폰 사용자들을 위해 iOS 16.6.1을 출시한 후, 애플은 이번 업데이트에서 유도된 보안 수정에 대한 자세한 내용도 발표했습니다. 애플은 iOS 16.1.1이 두 가지 주요 보안 취약점을 패치하고 있으며, 이 두 가지는 모두 "적극적으로 악용되었을 수 있다"고 말합니다.

 

iOS 16.6.1의 첫 번째 수정 사항은 대부분의 이미지 파일 형식을 읽고 쓸 수 있고 이미지의 메타데이터에 액세스할 수 있는 Apple의 프레임워크인 Image I/O와 관련이 있습니다. Apple은 이 취약성과 수정 사항에 대해 다음과 같은 세부 정보를 공유했습니다.

 

영향: 악의적으로 조작된 이미지를 처리하면 임의 코드가 실행될 수 있습니다. 애플은 이 문제가 적극적으로 악용되었을 수 있다는 보도를 인지하고 있습니다.

설명: 향상된 메모리 처리를 통해 버퍼 오버플로 문제가 해결되었습니다.

CVE-2023-41064:토론토 대학 멍크 스쿨의 시민 실험실

iOS 16.6.1의 두 번째 취약점은 애플 월렛 앱에 영향을 미쳤습니다.

 

영향: 악의적으로 조작된 첨부 파일이 임의 코드를 실행할 수 있습니다. 애플은 이 문제가 적극적으로 악용되었을 수 있다는 보도를 인지하고 있습니다.

설명: 향상된 논리로 유효성 검사 문제를 해결했습니다.

CVE-2023-41061: 애플

Image I/O 버그는 오늘 발표된 macOS Ventura 13.5.2와 함께 패치되었지만 macOS는 Wallet 취약성에 영향을 받지 않았습니다. Apple Watch 사용자의 경우 watchOS 9.6.2가 Apple Wallet 버그를 해결했지만 플랫폼은 Image I/O 버그의 영향을 받지 않았습니다.

BarryWhite
살짝 내려놓고 지박령 활동하겠습니다😆
프로필 속 고양이는 저와 함께 살고 있습니다.
미코 광고 후원 감사합니다.
📝게시판 소유자(1)✨️🥇미게 지박령🥇미코의 잡담왕🥇소식게 수호자🥉에로게 심심이🥈유게 공무원🥉큰게 좋아🥉할인 경보
댓글
0
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49585
핫글 소식 크라우드스트라이크 후폭풍, 마이크로소프트와 델타의 설전 [3] new 뉴스봇 12:45 2 196
핫글 소식 "스마트팜의 실존적 위험" 스위스 낙농가, 랜섬웨어 공격으로 인해 젖소 폐사 [2] new 뉴스봇 12:00 2 270
54902 소식 HP, 17인치 폴더블 노트북 Spectre Fold 발표 [5] file Stellist 23.09.14 6 783
54901 소식 파나소닉, 게이밍 무선 넥스피커 SC-GNW10 발표 file Stellist 23.09.14 1 189
54900 소식 애플, 아이폰 맥세이프 충전기 한국 가격 인상 [4] file Stellist 23.09.14 3 734
54899 소식 루머 : OPPO, 친환경 정책으로 배터리 보증 4년 검토중 file Stellist 23.09.14 1 236
54898 소식 샤프, 새 스마트폰 아쿠오스 R8s, R8s Pro 발표 [2] file Stellist 23.09.14 2 496
54897 소식 삼성전자, ‘갤럭시 워치6 클래식 PXG 에디션’ 출시 BarryWhite 23.09.14 0 413
54896 소식 크리스마스에 직접 서버랙을 들고 옮긴 일론 머스크 BarryWhite 23.09.14 0 343
54895 소식 유니티, 내년부터 ‘런타임 요금’ 받는다…성명서 등 우려 분출 BarryWhite 23.09.14 0 291
54894 소식 같은 앱 같은 상품인데…구글은 59%, 애플은 77%까지 비싸 [2] BarryWhite 23.09.14 4 702
54893 소식 아이리버(IRIVER), 신규 블랙박스 2종 출시 file BarryWhite 23.09.14 1 356
54892 소식 삼성전자-LG디스플레이, W-OLED 공급협상 제자리걸음 뉴스봇 23.09.14 0 255
54891 소식 유럽연합 디지털 로비 금액, 1억 1,300만 유로…빅테크 업체가 큰 비중 뉴스봇 23.09.14 0 88
54890 소식 MS, 런칭 임박 게임패스 코어로 즐기는 36종 타이틀 공개 BarryWhite 23.09.14 0 132
54889 소식 리안리, 유니팬 적용 디자인 특허 침해 혐의로 팬텍스 고소 BarryWhite 23.09.14 0 144
54888 소식 퀄리타스반도체 "32개 IP 라이센싱 완료" 뉴스봇 23.09.14 0 101
54887 소식 애플 원더러스트에서 놓쳤을 수 있는 사소한 변화 8가지 뉴스봇 23.09.14 0 317
54886 소식 “진실 혹은 거짓” 14가지 흔한 IT 상식 타파하기 뉴스봇 23.09.14 0 191
54885 소식 "리소스는 더 적게, 신뢰성은 더 높게" 클라우드 혁명의 근간 '관찰가능성' 뉴스봇 23.09.14 0 142
54884 소식 오픈AI의 챗GPT 엔터프라이즈, 마이크로소프트와는 어떤 관계? 뉴스봇 23.09.14 0 158
54883 소식 “프로그래밍 가능한 멀티코어 CPU” 데이터 처리 장치(DPU)가 부상한다 뉴스봇 23.09.14 1 394
54882 소식 애플 워치 시리즈9의 새로운 ‘더블 탭’ 제스처에 미리 익숙해지는 방법 뉴스봇 23.09.14 0 368
54881 소식 메이주, 자체 반도체 개발 포기 뉴스봇 23.09.14 0 298
54880 소식 앰코, 어드밴스드 패키징 능력 확대 뉴스봇 23.09.14 0 147
54879 소식 삼성전자, 갤럭시 Z 폴드5 톰브라운 에디션 완판 뉴스봇 23.09.13 1 528
54878 소식 애플, 에어팟 프로용 USB-C 케이스 별매 안해 file Stellist 23.09.13 1 465
54877 소식 가민, 휴대용 아웃도어 GPS 장치 GPSMAP 67 출시 뉴스봇 23.09.13 0 220
54876 소식 미국 정부: 구글, 반독점법 위반 재판 시작 [2] BarryWhite 23.09.13 2 398
54875 소식 [까다로운 리뷰] 초능력자 만들어주는 119만원 이어폰, 젠하이저 컨버세이션 클리어 플러스 BarryWhite 23.09.13 0 368
54874 소식 RX 7000 시리즈에 새로운 RX 7600 XT 모델 등장? BarryWhite 23.09.13 0 167
54873 소식 삼성전자, 메모리 반도체 특허공격 나서나? BarryWhite 23.09.13 2 392

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...