로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

뉴스봇

소식 iOS 16.3, 기타 업데이트와 함께 여러 보안 취약점 수정

애플은 월요일 iOS 16.3, macOS Ventura 13.2 및 기타 소프트웨어 업데이트를 대중에게 공개했습니다. 회사 운영 체제의 새 버전에는 새로운 기능이 제공되지만 여러 보안 패치도 제공됩니다. 뿐만 아니라 Apple은 iOS 15를 실행하는 사용자를 위한 보안 패치가 포함된 업데이트도 출시했습니다. 업데이트와 함께 패치된 내용을 자세히 읽어보십시오.

 

Apple의 웹 사이트에 따르면 iOS 16.3과 iPadOS 16.3 모두 이전 버전의 운영 체제에서 발견된 두 가지 보안 취약점을 해결합니다. 여기에는 다음과 같은 영역의 패치가 포함됩니다. Apple Mobile File 무결성, 이미지IO, 커널, 메일, 지도, Safari 및 WebKit.

예를 들어 날씨 앱에서 발견된 취약성을 통해 다른 앱이 개인 정보 기본 설정을 무시할 수 있습니다. iOS에서 Safari 및 기타 웹 브라우저용 엔진인 WebKit와 관련된 또 다른 보안 공격에서 Apple은 악의적인 코드를 임의로 실행할 수 있는 두 가지 공격을 수정했습니다. 아래의 일부 세부 정보를 확인할 수 있습니다:

애플 모바일 파일무결성
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 앱이 사용자에게 중요한 데이터에 액세스할 수 있습니다
설명: 이 문제는 강화된 런타임을 사용하도록 설정하여 해결되었습니다.
CVE-2023-23499: SecuRing의 Wojciech Reguwa(@_r3ggi)(wojciech regula.blog)

이미지IO
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 이미지를 처리하면 서비스 거부가 발생할 수 있습니다
설명: 메모리 손상 문제는 개선된 상태 관리를 통해 해결되었습니다.
CVE-2023-23519: 이잇 캔 YILMAZ (@yilmazcanyigit)

커널
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 앱이 민감한 커널 상태를 누출할 수 있습니다
설명: 이 문제는 개선된 메모리 처리를 통해 해결되었습니다.
CVE-2023-23500: STAR Labs SG Te. Ltd.(@starlabs_sg)의 Pan ZhenPeng(@Peterpan0927)

커널
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 앱이 커널 메모리 레이아웃을 결정할 수 있습니다
설명: 취약한 코드를 제거하여 정보 노출 문제를 해결했습니다.
CVE-2023-23502: STAR Labs SG Te. Ltd.(@starlabs_sg)의 Pan ZhenPeng(@Peterpan0927)

커널
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 앱이 커널 권한으로 임의 코드를 실행할 수 있습니다
설명: 이 문제는 개선된 메모리 처리를 통해 해결되었습니다.
CVE-2023-23504: ASUSEFCOM의 Adam Doupé

메일 초안
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: Exchange 계정에서 전자 메일을 전달할 때 인용된 원본 메시지가 잘못된 전자 메일에서 선택될 수 있습니다
설명: 논리적인 문제는 개선된 주 관리로 해결되었다.
CVE-2023-23498: 익명 연구자

지도
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 앱이 개인 정보 기본 설정을 무시할 수 있습니다
설명: 논리적인 문제는 개선된 주 관리로 해결되었다.
CVE-2023-23503: 익명 연구자

사파리
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 웹 사이트를 방문하면 앱 서비스 거부가 발생할 수 있습니다
설명: 이 문제는 캐시 처리 개선을 통해 해결되었습니다.
CVE-2023-23512: Adriatik Raci

화면 시간
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 앱이 사용자의 연락처에 대한 정보에 액세스할 수 있습니다
설명: 로그 항목에 대한 향상된 개인 데이터 수정으로 개인 정보 문제가 해결되었습니다.
CVE-2023-23505: SecuRing의 Wojciech Reguwa(wojciech regula.blog)

날씨
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 앱이 개인 정보 기본 설정을 무시할 수 있습니다
설명: 이 문제는 개선된 메모리 처리를 통해 해결되었습니다.
CVE-2023-23511: 익명의 연구원인 SecuRing의 Wojciech Regula (wojciech regula.blog)

웹킷
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 악의적으로 조작된 웹 콘텐츠를 처리하면 임의 코드가 실행될 수 있습니다
설명: 그 문제는 개선된 점검으로 해결되었다.
웹킷 버그질라: 245464
CVE-2023-23496: 중국과학원 컴퓨팅기술연구소의 청강우, 옌캉, 유하오후, 웨선, 지밍왕, 지카이런, 항슈

웹킷
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 악의적으로 조작된 웹 콘텐츠를 처리하면 임의 코드가 실행될 수 있습니다
설명: 이 문제는 개선된 메모리 처리를 통해 해결되었습니다.

 

 

이러한 패치의 대부분은 macOS Ventura 13.2를 사용하는 Mac 사용자, tvOS 16.3을 사용하는 Apple TV 사용자, watchOS 9.3을 사용하는 Apple Watch 사용자도 사용할 수 있습니다. Apple은 또한 최신 버전의 운영 체제로 장치를 업데이트하지 않았거나 업데이트할 수 없는 사용자를 위해 iOS 15.7.3, macOS Monterey 12.6.3 및 macOS Big Sur 11.7.3을 동일한 패치로 출시했습니다.

심지어 아이폰 5s, 아이폰 6, 그리고 iOS 12에서 작동하지 않는 다른 기기들에 대한 업데이트도 가능합니다. Apple은 모든 사용자가 iOS 15.7에 머무르게 하는 동시에 iOS 16으로 강제 업데이트하는 대신 보안 패치를 받게 한다는 점에 주목할 필요가 있습니다. 하지만, 그 회사가 iOS 15에 대한 지원을 오랫동안 유지할 계획을 가지고 있는지는 불분명합니다.

 

 


기사 더 읽기

 

 

댓글
0
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49256
핫글 소식 유튜브, 광고 차단기 무력화 위해 서버단 광고 삽입 테스트 중 [2] new BarryWhite 13:54 4 428
핫글 소식 스테이지엑스 제4이통 후보자격 박탈...과기정통부 "취소사유 해당" [7] new 뉴스봇 15:10 3 325
핫글 소식 AVIOT, 시구레 우이 콜라보 ANC 무선이어폰 TE-D01v-SGR 발표 [1] newfile Stellist 12:56 1 344
10397 소식 스냅드래곤 8cx Gen 4 사양 등장, 강력한 CPU와 외장 GPU 지원 약속 [1] 뉴스봇 23.01.24 5 1154
10396 소식 애플, 정리 해고 無...타 IT기업들과 다른 3가지 이유 [1] 뉴스봇 23.01.24 3 755
10395 소식 갤럭시 S23 울트라, 야간 모드 사진 샘플 등장 [1] 뉴스봇 23.01.24 2 1048
10394 소식 M2 맥스, ProRes 영상 내보내기 테스트서 M1 울트라에 앞서 뉴스봇 23.01.24 0 266
소식 iOS 16.3, 기타 업데이트와 함께 여러 보안 취약점 수정 뉴스봇 23.01.24 0 397
10392 소식 비탈릭 부테린, 이더리움 비밀 거래 기능 제안해 [5] file Stellist 23.01.24 1 389
10391 소식 10살 된 LG그램, OLED 탑재한 프리미엄 디자인 출시 [5] 프로입털러 23.01.24 0 454
10390 소식 삼성디스플레이, 세계 최초 대면적 터치 일체형 OLED 개발...터치 필름 없이 터치 되는 노트북 나온다 [7] 프로입털러 23.01.24 1 600
10389 소식 이통 3사 작년 합산 영업익 4조원 돌파…LGU+는 첫 1조원대 전망 [1] 프로입털러 23.01.24 0 186
10388 소식 전기차 무선충전기 인증, 기기별→모델별 완화 프로입털러 23.01.24 0 143
10387 소식 SKT 인공지능 '에이닷', 친구처럼 오래 전 대화도 기억한다 [2] 프로입털러 23.01.24 1 377
10386 소식 누구나 쉽게 만나는 스마트 홈 삼성전자, ‘스마트싱스 스테이션’ 출시 [1] 프로입털러 23.01.24 0 351
10385 소식 소니, 스포츠용 개방형 무선이어폰 Float Run 발표 file Stellist 23.01.24 1 376
10384 소식 후지쯔, 14인치 689g 무게 노트북 Lifebook UH-X 발표 [9] file Stellist 23.01.24 6 1028
10383 소식 야마하, ANC 무선헤드폰 YH-E700B 발표 file Stellist 23.01.24 0 364
10382 소식 MS, 오픈AI에 3단계 투자 확정...수십억 달러 쓴다 [1] 뉴스봇 23.01.24 1 277
10381 소식 MS, 엑셀 추가 기능 악용한 멀웨어 배포 막는다 뉴스봇 23.01.24 0 269
10380 소식 루머 : 애플 VR 헤드셋, AR전환, 디스플레이입력, 2시간 배터리 등 [8] file Stellist 23.01.24 1 775
10379 소식 작년 애플 로비 지출 44% 증가...반독점법 대응 [8] 뉴스봇 23.01.25 6 1055
10378 소식 M2 맥북 프로 14와 16, 맥 미니 출하 시작 [1] 뉴스봇 23.01.25 1 389
10377 소식 일부 팹리스 업체들 긴급주문 받아 뉴스봇 23.01.25 0 204
10376 소식 중국 LCD 패널 가동률 60% 이하로 떨어질수도 뉴스봇 23.01.25 0 202
10375 소식 美 법무부 "구글 디지털광고 불법지배력"…반독점위반 소송 제기 프로입털러 23.01.25 0 112
10374 소식 삼성 스마트폰, 호주 소비자 만족도 1위…"전 부문 만점" [1] 프로입털러 23.01.25 1 371
10373 소식 유튜브 뮤직 '먹통'…"날씨 추워서 얼었나" 불만 속출 [1] 프로입털러 23.01.25 0 368
10372 소식 LGU+ "IPTV 화면 QR코드로 와이파이 접속하세요" 프로입털러 23.01.25 0 164
10371 소식 SK하이닉스, 세계 최고속 모바일용 D램 ‘LPDDR5T’ 출시 [1] 프로입털러 23.01.25 0 286
10370 소식 맥북프로14 기본모델, 전작보다 SSD 속도 더 느려져 [5] file Stellist 23.01.25 5 920
10369 소식 코어 최대 60개, 특수 컴퓨팅 엔진 포함 주요 업체의 4세대 제온 서버 제품 총정리 뉴스봇 23.01.25 0 138
10368 소식 AMD와 엔비디아, 포스포큰 대응 신규 드라이버 배포 뉴스봇 23.01.25 0 129

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...