로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

뉴스봇

소식 iOS 16.3, 기타 업데이트와 함께 여러 보안 취약점 수정

애플은 월요일 iOS 16.3, macOS Ventura 13.2 및 기타 소프트웨어 업데이트를 대중에게 공개했습니다. 회사 운영 체제의 새 버전에는 새로운 기능이 제공되지만 여러 보안 패치도 제공됩니다. 뿐만 아니라 Apple은 iOS 15를 실행하는 사용자를 위한 보안 패치가 포함된 업데이트도 출시했습니다. 업데이트와 함께 패치된 내용을 자세히 읽어보십시오.

 

Apple의 웹 사이트에 따르면 iOS 16.3과 iPadOS 16.3 모두 이전 버전의 운영 체제에서 발견된 두 가지 보안 취약점을 해결합니다. 여기에는 다음과 같은 영역의 패치가 포함됩니다. Apple Mobile File 무결성, 이미지IO, 커널, 메일, 지도, Safari 및 WebKit.

예를 들어 날씨 앱에서 발견된 취약성을 통해 다른 앱이 개인 정보 기본 설정을 무시할 수 있습니다. iOS에서 Safari 및 기타 웹 브라우저용 엔진인 WebKit와 관련된 또 다른 보안 공격에서 Apple은 악의적인 코드를 임의로 실행할 수 있는 두 가지 공격을 수정했습니다. 아래의 일부 세부 정보를 확인할 수 있습니다:

애플 모바일 파일무결성
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 앱이 사용자에게 중요한 데이터에 액세스할 수 있습니다
설명: 이 문제는 강화된 런타임을 사용하도록 설정하여 해결되었습니다.
CVE-2023-23499: SecuRing의 Wojciech Reguwa(@_r3ggi)(wojciech regula.blog)

이미지IO
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 이미지를 처리하면 서비스 거부가 발생할 수 있습니다
설명: 메모리 손상 문제는 개선된 상태 관리를 통해 해결되었습니다.
CVE-2023-23519: 이잇 캔 YILMAZ (@yilmazcanyigit)

커널
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 앱이 민감한 커널 상태를 누출할 수 있습니다
설명: 이 문제는 개선된 메모리 처리를 통해 해결되었습니다.
CVE-2023-23500: STAR Labs SG Te. Ltd.(@starlabs_sg)의 Pan ZhenPeng(@Peterpan0927)

커널
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 앱이 커널 메모리 레이아웃을 결정할 수 있습니다
설명: 취약한 코드를 제거하여 정보 노출 문제를 해결했습니다.
CVE-2023-23502: STAR Labs SG Te. Ltd.(@starlabs_sg)의 Pan ZhenPeng(@Peterpan0927)

커널
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 앱이 커널 권한으로 임의 코드를 실행할 수 있습니다
설명: 이 문제는 개선된 메모리 처리를 통해 해결되었습니다.
CVE-2023-23504: ASUSEFCOM의 Adam Doupé

메일 초안
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: Exchange 계정에서 전자 메일을 전달할 때 인용된 원본 메시지가 잘못된 전자 메일에서 선택될 수 있습니다
설명: 논리적인 문제는 개선된 주 관리로 해결되었다.
CVE-2023-23498: 익명 연구자

지도
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 앱이 개인 정보 기본 설정을 무시할 수 있습니다
설명: 논리적인 문제는 개선된 주 관리로 해결되었다.
CVE-2023-23503: 익명 연구자

사파리
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 웹 사이트를 방문하면 앱 서비스 거부가 발생할 수 있습니다
설명: 이 문제는 캐시 처리 개선을 통해 해결되었습니다.
CVE-2023-23512: Adriatik Raci

화면 시간
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 앱이 사용자의 연락처에 대한 정보에 액세스할 수 있습니다
설명: 로그 항목에 대한 향상된 개인 데이터 수정으로 개인 정보 문제가 해결되었습니다.
CVE-2023-23505: SecuRing의 Wojciech Reguwa(wojciech regula.blog)

날씨
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 앱이 개인 정보 기본 설정을 무시할 수 있습니다
설명: 이 문제는 개선된 메모리 처리를 통해 해결되었습니다.
CVE-2023-23511: 익명의 연구원인 SecuRing의 Wojciech Regula (wojciech regula.blog)

웹킷
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 악의적으로 조작된 웹 콘텐츠를 처리하면 임의 코드가 실행될 수 있습니다
설명: 그 문제는 개선된 점검으로 해결되었다.
웹킷 버그질라: 245464
CVE-2023-23496: 중국과학원 컴퓨팅기술연구소의 청강우, 옌캉, 유하오후, 웨선, 지밍왕, 지카이런, 항슈

웹킷
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 악의적으로 조작된 웹 콘텐츠를 처리하면 임의 코드가 실행될 수 있습니다
설명: 이 문제는 개선된 메모리 처리를 통해 해결되었습니다.

 

 

이러한 패치의 대부분은 macOS Ventura 13.2를 사용하는 Mac 사용자, tvOS 16.3을 사용하는 Apple TV 사용자, watchOS 9.3을 사용하는 Apple Watch 사용자도 사용할 수 있습니다. Apple은 또한 최신 버전의 운영 체제로 장치를 업데이트하지 않았거나 업데이트할 수 없는 사용자를 위해 iOS 15.7.3, macOS Monterey 12.6.3 및 macOS Big Sur 11.7.3을 동일한 패치로 출시했습니다.

심지어 아이폰 5s, 아이폰 6, 그리고 iOS 12에서 작동하지 않는 다른 기기들에 대한 업데이트도 가능합니다. Apple은 모든 사용자가 iOS 15.7에 머무르게 하는 동시에 iOS 16으로 강제 업데이트하는 대신 보안 패치를 받게 한다는 점에 주목할 필요가 있습니다. 하지만, 그 회사가 iOS 15에 대한 지원을 오랫동안 유지할 계획을 가지고 있는지는 불분명합니다.

 

 


기사 더 읽기

 

 

댓글
0
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49234
51143 소식 테슬라 사고 탓?…美운전자 68% "자율주행차 무서워" 두려움 급증 프로입털러 23.03.03 1 268
51142 소식 브라우저에 부는 AI 챗봇 바람…브레이브와 오페라도 합세 뉴스봇 23.03.03 0 131
51141 소식 블로그ㅣ생성형 AI 시대, PC와 스마트폰 사라질 수도 뉴스봇 23.03.03 0 103
51140 소식 사상 최악의 적자? 1분기 메모리 3社 영업손실 규모 10조원 육박 전망 뉴스봇 23.03.03 0 229
51139 소식 아이폰15 OLED 초도물량 놓친 BOE, 탈출구는 'OLED' 아이폰SE [2] 뉴스봇 23.03.03 2 666
51138 소식 동영상도 AI로 업스케일링, 엔베디아 VSR 지원 드라이버 배포 [3] 뉴스봇 23.03.03 0 591
51137 소식 윈도우 11, 참가자 프로그램에서 아이폰 액세스 프리뷰 공개 예정 뉴스봇 23.03.03 1 441
51136 소식 올해 탄산리튬 가격 하향세 뉴스봇 23.03.03 0 159
51135 소식 정성신재, LG에너지솔루션에 배터리용 알루미늄 6만톤 이상 공급 뉴스봇 23.03.03 0 116
51134 소식 중국 반도체 공장의 발버둥 뉴스봇 23.03.03 0 333
51133 소식 YMTC 정리해고 시작해 뉴스봇 23.03.03 4 493
51132 소식 중국産 웨이퍼의 역습...1월 수입액 일본에 육박 뉴스봇 23.03.02 0 405
51131 소식 “사용자도, 애플도 모른다?” 미궁에 빠진 신형 맥 프로 뉴스봇 23.03.02 0 847
51130 소식 에이서, 게이밍 노트북 프레데터 헬리오스 300 국내 출시 [1] 뉴스봇 23.03.02 0 342
51129 소식 인텔코리아, 13세대 모바일 프로세서로 국내 노트북 시장 공략 뉴스봇 23.03.02 1 420
51128 소식 삼성전자, 폴더블폰 물방울 힌지 신뢰성 테스트 돌입 [2] 뉴스봇 23.03.02 4 1218
51127 소식 인텔, i226-v 2.5Gbps 연결 불량 이슈 대응책 발표 뉴스봇 23.03.02 0 305
51126 소식 AMD 라이젠 9 7945HX, 성능과 전력 효율이 코어 i9-13980HX 이상? 뉴스봇 23.03.02 1 269
51125 소식 완충까지 단 5분 샤오미, 최신 홍미 스마트폰으로 300와트 고속 충전 시연 [3] 뉴스봇 23.03.02 0 380
51124 소식 매출·수익성 급증 삼성전자 하만, '미운오리' 평가가 뒤바뀌고 있다 [1] aleji 23.03.02 9 905
51123 소식 나를 기억해주는 SKT ‘A.(에이닷)’, 대화 중에 사진 보여주며 ‘친구처럼’ 소통한다 프로입털러 23.03.02 0 202
51122 소식 테슬라 "조립비용 절반 목표"…신차발표 빠지자 주가 급락(종합2보) 프로입털러 23.03.02 0 275
51121 소식 헬로모바일, 가성비 모토로라폰 2종 라인업 확대 프로입털러 23.03.02 0 189
51120 소식 '휴대전화의 아버지'가 보는 미래…"다음 세대, 귀 밑에 폰 심게 될 것" [1] 프로입털러 23.03.02 0 260
51119 소식 'GPT' AI로 강력해진 MS '빙'…윈도우11 작업표시줄에 들어왔다 프로입털러 23.03.02 0 214
51118 소식 KT, 인텔과 Wi-Fi 7 기술 위한 MOU 체결 뉴스봇 23.03.02 0 135
51117 소식 “갤럭시에만 있다” 삼성 안드로이드 13의 새로운 바로가기 기능 3가지 뉴스봇 23.03.02 0 556
51116 소식 돈 안내면 도망가는 자동차 포드 특허 출원 논란 뉴스봇 23.03.02 0 198
51115 소식 쿠팡 2분기 연속 흑자… 연간으로는 아직 적자 뉴스봇 23.03.02 1 302
51114 소식 AMD 라이젠 7000X3D 비대칭 L3 캐시 지원, Sisoftware Sandra 업데이트 뉴스봇 23.03.02 0 136

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...