로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

뉴스봇

소식 iOS 16.3, 기타 업데이트와 함께 여러 보안 취약점 수정

애플은 월요일 iOS 16.3, macOS Ventura 13.2 및 기타 소프트웨어 업데이트를 대중에게 공개했습니다. 회사 운영 체제의 새 버전에는 새로운 기능이 제공되지만 여러 보안 패치도 제공됩니다. 뿐만 아니라 Apple은 iOS 15를 실행하는 사용자를 위한 보안 패치가 포함된 업데이트도 출시했습니다. 업데이트와 함께 패치된 내용을 자세히 읽어보십시오.

 

Apple의 웹 사이트에 따르면 iOS 16.3과 iPadOS 16.3 모두 이전 버전의 운영 체제에서 발견된 두 가지 보안 취약점을 해결합니다. 여기에는 다음과 같은 영역의 패치가 포함됩니다. Apple Mobile File 무결성, 이미지IO, 커널, 메일, 지도, Safari 및 WebKit.

예를 들어 날씨 앱에서 발견된 취약성을 통해 다른 앱이 개인 정보 기본 설정을 무시할 수 있습니다. iOS에서 Safari 및 기타 웹 브라우저용 엔진인 WebKit와 관련된 또 다른 보안 공격에서 Apple은 악의적인 코드를 임의로 실행할 수 있는 두 가지 공격을 수정했습니다. 아래의 일부 세부 정보를 확인할 수 있습니다:

애플 모바일 파일무결성
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 앱이 사용자에게 중요한 데이터에 액세스할 수 있습니다
설명: 이 문제는 강화된 런타임을 사용하도록 설정하여 해결되었습니다.
CVE-2023-23499: SecuRing의 Wojciech Reguwa(@_r3ggi)(wojciech regula.blog)

이미지IO
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 이미지를 처리하면 서비스 거부가 발생할 수 있습니다
설명: 메모리 손상 문제는 개선된 상태 관리를 통해 해결되었습니다.
CVE-2023-23519: 이잇 캔 YILMAZ (@yilmazcanyigit)

커널
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 앱이 민감한 커널 상태를 누출할 수 있습니다
설명: 이 문제는 개선된 메모리 처리를 통해 해결되었습니다.
CVE-2023-23500: STAR Labs SG Te. Ltd.(@starlabs_sg)의 Pan ZhenPeng(@Peterpan0927)

커널
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 앱이 커널 메모리 레이아웃을 결정할 수 있습니다
설명: 취약한 코드를 제거하여 정보 노출 문제를 해결했습니다.
CVE-2023-23502: STAR Labs SG Te. Ltd.(@starlabs_sg)의 Pan ZhenPeng(@Peterpan0927)

커널
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 앱이 커널 권한으로 임의 코드를 실행할 수 있습니다
설명: 이 문제는 개선된 메모리 처리를 통해 해결되었습니다.
CVE-2023-23504: ASUSEFCOM의 Adam Doupé

메일 초안
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: Exchange 계정에서 전자 메일을 전달할 때 인용된 원본 메시지가 잘못된 전자 메일에서 선택될 수 있습니다
설명: 논리적인 문제는 개선된 주 관리로 해결되었다.
CVE-2023-23498: 익명 연구자

지도
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 앱이 개인 정보 기본 설정을 무시할 수 있습니다
설명: 논리적인 문제는 개선된 주 관리로 해결되었다.
CVE-2023-23503: 익명 연구자

사파리
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 웹 사이트를 방문하면 앱 서비스 거부가 발생할 수 있습니다
설명: 이 문제는 캐시 처리 개선을 통해 해결되었습니다.
CVE-2023-23512: Adriatik Raci

화면 시간
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 앱이 사용자의 연락처에 대한 정보에 액세스할 수 있습니다
설명: 로그 항목에 대한 향상된 개인 데이터 수정으로 개인 정보 문제가 해결되었습니다.
CVE-2023-23505: SecuRing의 Wojciech Reguwa(wojciech regula.blog)

날씨
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 앱이 개인 정보 기본 설정을 무시할 수 있습니다
설명: 이 문제는 개선된 메모리 처리를 통해 해결되었습니다.
CVE-2023-23511: 익명의 연구원인 SecuRing의 Wojciech Regula (wojciech regula.blog)

웹킷
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 악의적으로 조작된 웹 콘텐츠를 처리하면 임의 코드가 실행될 수 있습니다
설명: 그 문제는 개선된 점검으로 해결되었다.
웹킷 버그질라: 245464
CVE-2023-23496: 중국과학원 컴퓨팅기술연구소의 청강우, 옌캉, 유하오후, 웨선, 지밍왕, 지카이런, 항슈

웹킷
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 악의적으로 조작된 웹 콘텐츠를 처리하면 임의 코드가 실행될 수 있습니다
설명: 이 문제는 개선된 메모리 처리를 통해 해결되었습니다.

 

 

이러한 패치의 대부분은 macOS Ventura 13.2를 사용하는 Mac 사용자, tvOS 16.3을 사용하는 Apple TV 사용자, watchOS 9.3을 사용하는 Apple Watch 사용자도 사용할 수 있습니다. Apple은 또한 최신 버전의 운영 체제로 장치를 업데이트하지 않았거나 업데이트할 수 없는 사용자를 위해 iOS 15.7.3, macOS Monterey 12.6.3 및 macOS Big Sur 11.7.3을 동일한 패치로 출시했습니다.

심지어 아이폰 5s, 아이폰 6, 그리고 iOS 12에서 작동하지 않는 다른 기기들에 대한 업데이트도 가능합니다. Apple은 모든 사용자가 iOS 15.7에 머무르게 하는 동시에 iOS 16으로 강제 업데이트하는 대신 보안 패치를 받게 한다는 점에 주목할 필요가 있습니다. 하지만, 그 회사가 iOS 15에 대한 지원을 오랫동안 유지할 계획을 가지고 있는지는 불분명합니다.

 

 


기사 더 읽기

 

 

뉴스봇
·🏆정보의 신⚡
댓글
0
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49811
핫글 소식 How-To : 크롬에 숨겨진 '링크 미리보기' 기능 활성화하는 방법 new 🤏tozoom 08:52 1 100
핫글 소식 팰월드 개발사: 닌텐도 소송 근거 몰라...인디 개발자 창의력 막지마라 BarryWhite 02:45 1 269
63655 회원 삼성, 스마트폰 위성 통신 연결 돕는 특허 공개 newfile BarryWhite 18:24 0 8
63654 회원 삼성, 크기 줄인 카메라 구동 장치 특허 공개 newfile BarryWhite 18:53 0 8
63653 회원 화웨이, 中 스마트폰 출하량 50% 증가...애플 제치고 5위 BarryWhite 24.08.30 0 12
63652 회원 삼성, 초소형 고성능 OIS 카메라 모듈 특허 공개 newfile BarryWhite 18:46 0 12
63651 회원 애플 PC, 미국 소비자 만족도 조사서 1위 탈환…HP는 삼성 제치고 2위 file BarryWhite 24.09.19 0 14
63650 회원 中, 갈륨·게르마늄 수출 제한…전력칩 생산 차질 우려 BarryWhite 24.08.28 0 15
63649 소식 [TF초점] '글로벌 IT 공룡' 삼성·애플, 하반기 스마트 기기 대격돌 뉴스봇 18.08.07 0 16
63648 소식 'LG컵 국제여자야구대회' 22일 개막…8개팀 참가 뉴스봇 19.08.22 0 16
63647 회원 소니, 게임 업계 특허 출원 압도적 1위 file BarryWhite 24.09.13 0 16
63646 소식 도요타-소프트뱅크 '맞손'…자율車 서비스 개발 공동출자회사 설립(종합) 뉴스봇 18.10.04 0 17
63645 소식 올레드·레이저·광통신… 광융합 신제품 총출동 뉴스봇 18.10.28 0 17
63644 소식 [이주의 IT외신] ②10월 이후 주가 24% 빠진 소프트뱅크…무슨 일 있나? 뉴스봇 18.11.11 0 17
63643 소식 오늘의 간추린 키뉴스 (2019. 3.18) 뉴스봇 19.03.18 0 17
63642 소식 ‘준비됐다’ vs ‘아직 멀었다’… 화웨이 자체 OS 논란 뉴스봇 19.05.22 0 17
63641 소식 로봇이 열매 따고 잡초 제거, 해저에서 농작물 재배도 뉴스봇 19.07.12 0 17
63640 소식 [글로벌 암호화폐 뉴스] 7월 22일 오후 브리핑 뉴스봇 19.07.22 0 17
63639 소식 스마트폰, '쿼드 카메라' 시대 개막 뉴스봇 19.08.01 0 17
63638 소식 LG전자, 美서 3년 연속 주방가전 만족도 1위 뉴스봇 19.08.05 0 17
63637 소식 8월 2주 주요 제조업 전망 뉴스봇 19.08.07 0 17
63636 소식 [IMID 2018]세계 디스플레이 시장에 도전장...IMID서 눈길 끈 중소기업들 뉴스봇 18.08.30 0 18
63635 소식 [이주의 IT외신] ①애플, 9월 12일 2018년형 아이폰 공개 뉴스봇 18.09.01 0 18
63634 소식 [디바이스] 超고사양 vs 트리플 카메라 vs 대화면…프리미엄폰 가을대전 뉴스봇 18.09.03 0 18
63633 소식 [동아일보 키뉴스]2018년 11월 20일자 뉴스봇 18.11.20 0 18
63632 소식 60대이상 인터넷 이용률 2008년 19%→2018년 88.8% 신규유저 19.02.24 0 18
63631 소식 갤럭시S10 5G 국내 전파인증 통과…“4월초 출시 목표” 뉴스봇 19.03.18 0 18
63630 소식 넥슨 NDC2019 개막, 개발 서비스 노하우 공유 뉴스봇 19.04.24 0 18
63629 소식 게임위, '굿 게이머 페스티벌-건강한 게임생활 만들기' 개최 뉴스봇 19.04.25 0 18
63628 소식 2019.05.16 일간 영어권 전자부품 업계 동향 뉴스봇 19.05.16 0 18
63627 소식 직톡, 글로벌 암호화폐 거래소 'BW.com' 투자 유치 뉴스봇 19.05.29 0 18
63626 소식 IT 공룡 MS·구글·애플, 미래 전략사업 '게임' 전략은? 뉴스봇 19.06.10 0 18

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

확장 변수

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.