로그인 해주세요.

미니기기 / 음향 게시판 *스마트폰과 PC, 카메라, 스피커 등 IT 미니기기와 음향기기에 관해 교류하는 게시판입니다.

Section31

미니 잡담: 예전에 버튜버가 발견한 것으로 유명해진 취약점은...

예전에 일명 '버튜버가 발견한 macOS 취약점'으로 유명해진 영상이 있는데,

 

알고보니 그 취약점은 매우 광범위한 수의 디바이스에 영향을 끼칠 수 있었던 중대한 취약점으로,

CVE-2022-32947 로 명명되었으며, 대략 15만 달러(!!!!)의 포상금에 상당하는 수준이었습니다.

 

어떻게 뚫었냐면....

 

1) 이 취약점에는 펌웨어 읽기-쓰기 권한이 있는 사용자, Apple의 페이지 번역 조회 테이블, 레지스터 및 uPPL을 사용하는 것이 포함되었습니다.

2) 반환 지향 프로그래밍(Return Oriented Programming)을 사용합니다.

- 먼저 여러 구성 요소를 하드웨어의 마이크로 시퀀스에 통합합니다.

- 다음, 이 마이크로 시퀀스로 가짜 페이지 테이블을 생성한 다음,

- 새 페이지 테이블을 가리키도록 레지스터를 변경하고,

- 조회 테이블을 호출해서 uPPL을 실행하도록 하는 셰이더를 만듭니다.

3) uPPL에는 페이지 테이블 내용을 수정할 수 있는 기능이 있는데,

- 조회 테이블에는 uPPL 호출을 무제한으로 수행할 수 있는 기능이 있습니다.

- 공격자는 이를 통해 레지스터에서 참조하는 가짜 페이지 테이블로 루트 권한을 얻을 수 있습니다.

4) 가짜 페이지 테이블이 uPPL-Lookup Table 취약점의 원본 위에 매핑되고 레지스터가 재설정되면,

- 공격자는 루트로 실행되도록 변수를 수정할 수 있습니다.

5) 이 결과 맥 OS 운영체제의 사용자 중에서 루트 유저의 권한이 뚫리게 됩니다.

- 정상적인 맥이라면 루트리스(rootless) 기능으로 인해 접근할 수 없는 상황이죠.

 

 

다음의 운영체제 버전에 해당하는 모든 디바이스가 이 취약점의 영향을 받았습니다.

버전 업데이트를 통해 해당 취약점을 없앨 수 있습니다.

 

1) 아이폰 : iOS 16.1 까지

2) 아이패드: iPadOS 16.0 까지

3) 맥 : macOS 13.0 까지

4) 애플 워치 : watchOS 9.1 까지

Section31
[Mobile]
Galaxy Note9 512GB
- 이후 플랜: UNKNOWN

[Tablet]
Galaxy Tab S6 Lite
- 이후 플랜: iPad Air 6? 또는 mini 7?

[Laptop]
Dell XPS 13 9370 (이전) → (Galaxy Book3 (with ARC))
→ MacBook Air 15 M2 (2023년식)
댓글
2
1등 Eomjunsik
2023.10.17. 14:19

맥은 루트 뚫리는 버그가 참 심심찮게..

애플이 빠르게 대응을 잘 해주는 점은 다행입니다.

[Eomjunsik]님의 댓글을 신고합니다. 취소 신고
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 공지 사이트 이용 수칙 230228 수정 file admin 18.08.04 117462 13
핫글 미니 갤럭시링은 진심으로 망하길 바랍니다 [21] 품귀문란 24.07.15 1596 38
핫글 미니 버즈3 프로는 클래식 음감용으로 추천합니다. [40] file 워너비프란시스 24.07.15 1171 24
핫글 미니 콩나물이어도 기존 디자인 언어를 유지하길 바랐는데 말이죠.. [21] file Fluent 24.07.15 1061 19
200572 미니 신한카드, '삼성페이 해외결제 서비스' 오픈 [7] MrGom™ 23.10.17 420 1
200571 미니 스마트 태그2 UWB 있나요? [8] Aimer 23.10.17 407 0
200570 미니 베타6.0 내비스타 순차배포중입니다 [5] file Ghamnabit! 23.10.17 365 1
200569 미니 스마트 태그2 국내 출시일자 [10] a1001 23.10.17 516 1
200568 미니 잡담: 샤오미 디바이스의 코드네임도 재밌는 게 많네요. [3] Section31 23.10.17 326 2
200567 미니 뿔딱하니 이거 생각나네요 [4] file sourire 23.10.17 391 2
200566 미니 뿔딱의 기준이 참 애매하죠 [12] [성공]함께크는성장 23.10.17 592 1
200565 미니 샤오미14를 통해 S8G3 표준형 스펙이 대충 나왔네요. [6] file 흡혈귀왕 23.10.17 754 3
미니 잡담: 예전에 버튜버가 발견한 것으로 유명해진 취약점은... [2] Section31 23.10.17 666 2
200563 미니 블라인드 게시물 익명 23.10.17 1171 3
200562 미니 갤럭시 스마트태그2 내일 국내 출시하네요 [8] Chrop 23.10.17 426 1
200561 미니 갤탭s8 산지 일주일 됐는데 큰일입니다. [5] 아재건달_보노뭘보노 23.10.17 658 0
200560 미니 픽셀 8 프로, 형제의 얼굴로 잠금이 해제돼 [4] file AquStar 23.10.17 470 1
200559 미니 워치9 손목 제스처... 의외로 별로인데요 [9] sourire 23.10.17 485 1
200558 미니 오포도 find n3 비율 바꾸나보네요 [9] file 갤럭시派 23.10.17 763 7
200557 미니 점프3는 사양만 보면 업무용이네요 [5] [성공]함께크는성장 23.10.17 528 3
200556 미니 미밴드8 배터리 좋네요 [7] file 즐거운시간되세요 23.10.17 565 2
200555 미니 소식: 레이쥔, 샤오미 14 시리즈에 자사 하이퍼OS 탑재 [4] Section31 23.10.17 534 3
200554 미니 잡담: (디씨펌) 갤럭시 점프3 (M44) 스펙이 떴습니다. [21] Section31 23.10.17 1103 2
200553 미니 신한카드 오늘 애플페이 오픈 루머가 있었던거로 아는데 [7] 존버합니다 23.10.17 1046 5
200552 미니 텐서G3 새로운 전성비 그래프 떳네요 [2] file 맞는말만함 23.10.17 918 3
200551 미니 잡담: 캐논, (EUV아님) NIL 방식 5nm 노광장비 공개 [12] Section31 23.10.17 692 3
200550 미니 폰아레나 픽셀8 배터리 수명입니다. [3] file NeoSeven 23.10.17 378 0
200549 미니 아이폰 애플케어 1년 내 가입가능 조건이 일종의 예외? 이었네요?? [4] GLaD 23.10.17 744 2
200548 미니 iOS 17 신기능 '화면 주시 거리'를 켜봤는데 [22] file 숨겨진오징어 23.10.17 1061 5

추천 IT 소식 [1/]

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...