로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

BarryWhite

소식 애플, iOS 16.6.1서 페가수스의 제로데이 익스플로잇 수정

목요일, Apple은 이전에 보고한 대로 새로운 기능은 없지만 보안 취약점을 수정한 iOS 16.6.1을 공개적으로 출시했습니다.

 

흥미롭게도 iOS 16.6.1은 페가수스 스파이웨어가 사용하는 익스플로잇도 수정한 것으로 확인되었습니다.

 

외신 보도에 따르면, 정부 멀웨어를 조사하는 그룹인 시티즌랩은 공격자가 NSO 그룹의 페가수스 스파이웨어로 피해자를 공격할 수 있는 iOS의 제로 클릭 익스플로잇을 발견했습니다. "이 익스플로잇 체인은 피해자와의 상호 작용 없이 최신 버전의 iOS(16.6)를 실행하는 iPhone을 손상시킬 수 있었습니다."라고 Citizen Lab은 블로그 게시물에 썼습니다.

 

이 취약점을 발견하자마자 시티즌랩은 즉시 애플에 보고했고, 애플은 iOS 16.6.1에서 이 문제를 해결하기 위한 패치를 배포했습니다. 애플은 이 문제를 알려준 시티즌랩에 감사의 뜻을 표했습니다.

 

"이번 발견은 시민 사회가 고도로 정교한 익스플로잇과 용병 스파이웨어의 표적이 되고 있음을 다시 한 번 보여줍니다."라고 시티즌랩은 설명합니다.

 

잘 모르시는 분들을 위해 설명하자면, 페가수스는 정부 및 법 집행 기관을 염두에 두고 개발되었습니다. NSO 그룹은 일반 사용자에게는 스파이웨어를 판매하지 않습니다. 하지만 페가수스를 구매한 대부분의 국가는 인권을 침해하는 것으로 알려져 있어 언론인이나 정치적 반대자 같은 사람들을 위험에 빠뜨리고 있습니다.

 

2021년 11월, 애플은 스파이웨어를 제작하고 배포한 혐의로 NSO 그룹을 고소했습니다.

 

 

+ 추가로 애플은 애플월렛 취약점도 수정했습니다.

 

오늘 오후 아이폰 사용자들을 위해 iOS 16.6.1을 출시한 후, 애플은 이번 업데이트에서 유도된 보안 수정에 대한 자세한 내용도 발표했습니다. 애플은 iOS 16.1.1이 두 가지 주요 보안 취약점을 패치하고 있으며, 이 두 가지는 모두 "적극적으로 악용되었을 수 있다"고 말합니다.

 

iOS 16.6.1의 첫 번째 수정 사항은 대부분의 이미지 파일 형식을 읽고 쓸 수 있고 이미지의 메타데이터에 액세스할 수 있는 Apple의 프레임워크인 Image I/O와 관련이 있습니다. Apple은 이 취약성과 수정 사항에 대해 다음과 같은 세부 정보를 공유했습니다.

 

영향: 악의적으로 조작된 이미지를 처리하면 임의 코드가 실행될 수 있습니다. 애플은 이 문제가 적극적으로 악용되었을 수 있다는 보도를 인지하고 있습니다.

설명: 향상된 메모리 처리를 통해 버퍼 오버플로 문제가 해결되었습니다.

CVE-2023-41064:토론토 대학 멍크 스쿨의 시민 실험실

iOS 16.6.1의 두 번째 취약점은 애플 월렛 앱에 영향을 미쳤습니다.

 

영향: 악의적으로 조작된 첨부 파일이 임의 코드를 실행할 수 있습니다. 애플은 이 문제가 적극적으로 악용되었을 수 있다는 보도를 인지하고 있습니다.

설명: 향상된 논리로 유효성 검사 문제를 해결했습니다.

CVE-2023-41061: 애플

Image I/O 버그는 오늘 발표된 macOS Ventura 13.5.2와 함께 패치되었지만 macOS는 Wallet 취약성에 영향을 받지 않았습니다. Apple Watch 사용자의 경우 watchOS 9.6.2가 Apple Wallet 버그를 해결했지만 플랫폼은 Image I/O 버그의 영향을 받지 않았습니다.

BarryWhite
살짝 내려놓고 지박령 활동하겠습니다😆
프로필 속 고양이는 저와 함께 살고 있습니다.
미코 광고 후원 감사합니다.
댓글
0
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49308
핫글 소식 EU, 마이크로소프트 Teams를 반독점 혐의로 고발 [4] newfile Stellist 24.06.25 1 168
핫글 소식 밸브, 스팀 여름 세일에 앞서 스팀 덱 할인 new 뉴스봇 24.06.25 1 196
핫글 소식 에이수스, 스마트워치 비보워치6 발표 [8] BarryWhite 24.06.25 0 369
40575 소식 ITU-T, SKT 제안 ‘AI 풀스택 규격’ 국제 표준 승인 뉴스봇 23.10.23 1 198
40574 소식 SKT-도이치텔레콤, AI 협력 확대…LLM 공동 개발 뉴스봇 23.10.23 0 102
40573 소식 폴더블 시장 달아오른다.. 애플도 참전 준비 중 [2] BarryWhite 23.10.22 1 863
40572 소식 배재현 카카오 투자총괄 구속, 카카오뱅크 지분에 어떤 영향? BarryWhite 23.10.22 1 435
40571 소식 LCD 장착 미출시 홈팟 이미지 등장 BarryWhite 23.10.22 1 559
40570 소식 스냅드래곤8 Gen3, 아드레노 750 클럭 14.7% 다운...전성비 개선? BarryWhite 23.10.22 1 630
40569 소식 갤럭시 Z 폴드6, 전작과 동일 카메라 센서 사용 전망 [6] BarryWhite 23.10.22 2 1028
40568 소식 삼성전자, HBM3E 샤인볼트/GDDR7/LPDDR5x CAMM2 메모리 출시 BarryWhite 23.10.22 0 365
40567 소식 스톤파트너스: 내년 아이패드 OLED 적용…LGD가 주력 공급 [4] BarryWhite 23.10.22 0 382
40566 소식 미국 닌텐도 사장, 닌텐도 스위치 2 하위 호환성 암시? BarryWhite 23.10.21 1 903
40565 소식 2024년 아이패드 프로, LCD 백라이트 회귀 가능성 [4] BarryWhite 23.10.21 1 1158
40564 소식 머스크, 규정 때문에 유럽서 X 차단 고려? BarryWhite 23.10.21 2 457
40563 소식 볼록렌즈로 달에 포장도로를? 레이저로 실험해봤다 BarryWhite 23.10.21 1 464
40562 소식 닌텐도 스위치 2, NVIDIA DLSS 3.5 프레임 생성 미지원 전망 [1] BarryWhite 23.10.20 0 1202
40561 소식 3분기 호실적 기록한 TSMC, 내년 3나노 고객 더 확대 BarryWhite 23.10.20 0 351
40560 소식 인텔 메테오 레이크-H 기반 휴대용 게임기 등장 BarryWhite 23.10.20 0 323
40559 소식 인텔 AI PC 가속화 프로그램 출시 BarryWhite 23.10.20 0 282
40558 소식 AMD 라이젠 스레드리퍼 7000 시리즈 발표 BarryWhite 23.10.20 0 191
40557 소식 손흥민, 갤워치6 차고 사과 아삭…삼성, 애플 겨냥 광고 화제 [11] BarryWhite 23.10.20 0 1591
40556 소식 TSMC-브로드컴-엔비디아 공동으로 칩 개발 [2] BarryWhite 23.10.20 0 369
40555 소식 플레이스테이션5 슬림, 11월 10일 출시되나 BarryWhite 23.10.20 0 238
40554 소식 SKT·KT·LGU+ 이동통신3사가 뛰어든 미들 마일 시장, ‘통신사’라 강점이 있나요? BarryWhite 23.10.20 0 249
40553 소식 LGD 안개 낀 8세대 OLED 투자...애플 역할에 주목 BarryWhite 23.10.20 0 224
40552 소식 게임하는 아이들이 성적도 좋아요 [4] BarryWhite 23.10.20 4 765
40551 소식 서울반도체, 美실리콘코어와 특허사용계약 체결...마이크로 LED 가상 프로덕션 강화 뉴스봇 23.10.20 0 194
40550 소식 글로벌 칼럼 | XR 직원 교육, 로봇 온보딩의 시작일까 뉴스봇 23.10.20 0 69
40549 소식 블로그 | 구글 픽셀 8의 ‘성공시대’를 가로막는 한 가지 뉴스봇 23.10.20 0 225
40548 소식 “미니 디스플레이를 반짝이로” 어도비, 지능형 드레스 공개 뉴스봇 23.10.20 0 271
40547 소식 로지텍 웨이브 키 리뷰 | 이질감 줄인 입문자용 인체공학 키보드 뉴스봇 23.10.20 0 326
40546 소식 "WinRar 사용자, 지금 당장 업데이트하라" 결제 정보 가로채는 제로데이 취약점 발견 뉴스봇 23.10.20 0 272

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...