로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

BarryWhite

소식 애플 iOS 16.6 16가지 보안 결함 수정...결함 2종 활발히 악용됐다

애플은 오늘 모든 사용자를 위해 iOS 16.6을 출시했으며, 이 업데이트에는 새로운 사용자 친화적인 기능은 없지만 12가지 이상의 중요한 보안 수정 사항이 포함되어 있습니다. 특히 이 중 두 가지 수정 사항은 활발하게 악용되는 결함에 대한 것입니다.

 

오늘 아침 "중요한 버그 수정 및 보안 업데이트"와 함께 iOS 16.6을 iPadOS 16.6, tvOS 16.6, watchOS 9.6 및 macOS 13.5와 함께 출시한 후, Apple은 보안 페이지에 모든 세부 사항을 공유했습니다.

 

16개의 보안 수정 사항과 활발하게 악용되는 결함에 대한 2개의 수정 사항

패치된 16개의 결함은 커널, 나의 찾기, 웹킷, Apple 뉴럴 엔진 등 다양한 범주에 걸쳐 있습니다.

 

애플은 두 가지가 적극적으로 악용되었을 가능성이 있다고 말합니다. 익스플로잇된 WebKit 결함에 대한 패치는 신속한 보안 대응 iOS 16.5.1 (c)를 통해 처음 제공되었습니다. 그리고 활발하게 악용되었을 가능성이 있는 커널 결함은 iOS 15.7.1에서 처음 수정되었을 수 있습니다. 그러나 애플은 이러한 문제가 iOS 16.6에서도 해결되었다고 말합니다.

 

 

커널

 

사용 가능: iPhone 8 이상, iPad Pro(모든 모델), iPad Air 3세대 이상, iPad 5세대 이상, iPad mini 5세대 이상

 

영향: 앱이 민감한 커널 상태를 수정할 수 있습니다. Apple은 iOS 15.7.1 이전에 출시된 iOS 버전에서 이 문제가 적극적으로 악용되었을 수 있다는 보고를 받고 있습니다.

 

설명: 이 문제는 개선된 상태 관리로 해결되었습니다.

 

CVE-2023-38606: 카스퍼스키의 발렌틴 파슈코프, 미하일 비노그라도프, 게오르기 쿠체린(@kucher1n), 레오니드 베즈베르셴코(@bzvr_), 보리스 라린(@oct0xor)

 

WebKit

 

사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상

 

영향: 웹 콘텐츠 처리 시 임의 코드 실행이 발생할 수 있습니다. Apple은 이 문제가 적극적으로 악용되었을 수 있다는 보고를 인지하고 있습니다.

 

설명: 이 문제는 개선된 검사를 통해 해결되었습니다.

 

웹킷 버그질라: 259231

CVE-2023-37450: 익명의 연구원

 

이 문제는 신속한 보안 대응 iOS 16.5.1(c) 및 iPadOS 16.5.1(c)에서 처음 해결되었습니다.

 

다음은 iOS 16.6과 함께 제공되는 16개 패치의 전체 보안 세부 정보입니다:

 

Apple 뉴럴 엔진

 

Apple 뉴럴 엔진이 탑재된 기기에서 사용 가능: iPhone 8 이상, iPad Pro(3세대) 이상, iPad Air(3세대) 이상, iPad mini(5세대)

 

영향력: 앱이 커널 권한으로 임의의 코드를 실행할 수 있습니다.

 

설명: 메모리 처리를 개선하여 이 문제를 해결했습니다.

 

CVE-2023-38136: 모하메드 가남(@_simo36)

 

CVE-2023-38580: 모하메드 가남(@_simo36)

 

내 찾기

 

사용 가능: iPhone 8 이상, iPad Pro(모든 모델), iPad Air 3세대 이상, iPad 5세대 이상, iPad mini 5세대 이상

 

영향: 앱이 민감한 위치 정보를 읽을 수 있습니다.

 

설명: 로직 문제가 개선되어 제한이 해결되었습니다.

 

CVE-2023-32416: SecuRing의 Wojciech 규칙(wojciechregula.blog)

 

커널

 

사용 가능: iPhone 8 이상, iPad Pro(모든 모델), iPad Air 3세대 이상, iPad 5세대 이상, iPad mini 5세대 이상

 

영향: 앱이 커널 권한으로 임의의 코드를 실행할 수 있습니다.

 

설명: 메모리 처리를 개선하여 이 문제를 해결했습니다.

 

CVE-2023-32734: STAR Labs SG Pte. Ltd.

 

CVE-2023-32441: STAR Labs SG Pte. Ltd.

 

CVE-2023-38261: 익명의 연구원

 

CVE-2023-38424: Certik 스카이폴 팀

 

CVE-2023-38425: Certik 스카이폴 팀

 

커널

 

사용 대상: iPhone 8 이상, iPad Pro(모든 모델), iPad Air 3세대 이상, iPad 5세대 이상, iPad mini 5세대 이상

 

영향: 앱이 민감한 커널 상태를 수정할 수 있습니다. Apple은 iOS 15.7.1 이전에 출시된 iOS 버전에서 이 문제가 적극적으로 악용되었을 수 있다는 보고를 받고 있습니다.

 

설명: 이 문제는 개선된 상태 관리로 해결되었습니다.

 

CVE-2023-38606: 카스퍼스키의 발렌틴 파슈코프, 미하일 비노그라도프, 게오르기 쿠체린(@kucher1n), 레오니드 베즈베르셴코(@bzvr_), 보리스 라린(@oct0xor)

 

Kernel

 

사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상

 

영향: 앱이 커널 권한으로 임의의 코드를 실행할 수 있습니다.

 

설명: 메모리 관리 개선으로 사용 후 무료 문제가 해결되었습니다.

 

CVE-2023-32381: 익명의 연구원

 

CVE-2023-32433: 쿤룬 연구소의 츠바이크

 

CVE-2023-35993: 알리바바 그룹의 카이타오 시에와 샤오롱 바이

 

커널

 

사용 가능: iPhone 8 이상, iPad Pro(모든 모델), iPad Air 3세대 이상, iPad 5세대 이상, iPad mini 5세대 이상

 

영향: 사용자가 권한을 승격할 수 있습니다.

 

설명: 이 문제는 개선된 검사로 해결되었습니다.

 

CVE-2023-38410: 익명의 연구원

 

커널

 

사용 가능: iPhone 8 이상, iPad Pro(모든 모델), iPad Air 3세대 이상, iPad 5세대 이상, iPad mini 5세대 이상

 

영향: 원격 사용자가 서비스 거부를 일으킬 수 있습니다.

 

설명: 이 문제는 개선된 검사를 통해 해결되었습니다.

 

 

CVE-2023-38603: 쿤룬 연구소의 츠바이크

 

libxpc

 

사용 가능: iPhone 8 이상, iPad Pro(모든 모델), iPad Air 3세대 이상, iPad 5세대 이상, iPad mini 5세대 이상

 

영향: 앱이 루트 권한을 획득할 수 있습니다.

 

설명: 향상된 유효성 검사로 경로 처리 문제가 해결되었습니다.

 

cve-2023-38565: 텐센트 시큐리티 쉬안우 연구소(xlab.tencent.com)의 지펭 후오(@R3dF09)

 

libxpc

 

사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상

 

영향: 앱이 서비스 거부를 일으킬 수 있습니다.

 

설명: 향상된 검사를 통해 로직 문제가 해결되었습니다.

 

CVE-2023-38593: 노아 로스킨-프레지

 

NSURLSession

 

사용 가능: iPhone 8 이상, iPad Pro(모든 모델), iPad Air 3세대 이상, iPad 5세대 이상, iPad mini 5세대 이상

 

충격: 앱이 샌드박스에서 벗어날 수 있습니다.

 

설명: 파일 처리 프로토콜을 개선하여 이 문제를 해결했습니다.

 

CVE-2023-32437: 컴퓨테스트 섹터 7의 티스 알크메이드

 

WebKit

 

사용 가능: iPhone 8 이상, iPad Pro(모든 모델), iPad Air 3세대 이상, iPad 5세대 이상, iPad mini 5세대 이상

 

영향: 웹사이트가 동일 출처 정책을 우회할 수 있습니다.

 

설명: 이 문제는 개선된 검사를 통해 해결되었습니다.

 

웹킷 버그질라: 256549

CVE-2023-38572: 인도 푸네 소재 Suma Soft Pvt. Ltd의 나렌드라 바티(twitter.com/imnarendrabhati)

 

WebKit

 

사용 가능: iPhone 8 이상, iPad Pro(모든 모델), iPad Air 3세대 이상, iPad 5세대 이상, iPad mini 5세대 이상

 

영향: 웹 콘텐츠 처리 시 임의 코드 실행이 발생할 수 있습니다.

 

설명: 이 문제는 개선된 검사를 통해 해결되었습니다.

 

웹킷 버그질라: 256865

CVE-2023-38594: 유하오 후

 

웹킷 버그질라: 256573

CVE-2023-38595: 익명의 연구원, 지밍 왕, 지카이 렌

 

웹킷 버그질라: 257387

CVE-2023-38600: 트렌드 마이크로 제로 데이 이니셔티브와 협력하는 익명의 공격자

 

WebKit

 

사용 가능: iPhone 8 이상, iPad Pro(모든 모델), iPad Air 3세대 이상, iPad 5세대 이상, iPad mini 5세대 이상

 

영향: 웹 콘텐츠 처리 시 임의 코드 실행이 발생할 수 있습니다.

 

설명: 메모리 처리를 개선하여 이 문제를 해결했습니다.

 

웹킷 버그질라: 258058

cve-2023-38611: 프란시스코 알론소(@revskills)

 

WebKit

 

사용 가능: iPhone 8 이상, iPad Pro(모든 모델), iPad Air 3세대 이상, iPad 5세대 이상, iPad mini 5세대 이상

 

영향: 웹 콘텐츠 처리 시 임의 코드 실행이 발생할 수 있습니다. Apple은 이 문제가 적극적으로 악용되었을 수 있다는 보고를 인지하고 있습니다.

 

설명: 이 문제는 개선된 검사를 통해 해결되었습니다.

 

웹킷 버그질라: 259231

CVE-2023-37450: 익명의 연구원

 

이 문제는 신속한 보안 대응 iOS 16.5.1(c) 및 iPadOS 16.5.1(c)에서 처음 해결되었습니다.

 

웹킷 프로세스 모델

 

사용 가능: iPhone 8 이상, iPad Pro(모든 모델), iPad Air 3세대 이상, iPad 5세대 이상, iPad mini 5세대 이상

 

영향: 웹 콘텐츠 처리 시 임의 코드 실행이 발생할 수 있습니다.

 

설명: 이 문제는 개선된 검사를 통해 해결되었습니다.

 

웹킷 버그질라: 258100

CVE-2023-38597: 크로스 리퍼블릭의 이준성(이준성)

 

웹킷 웹 인스펙터

 

사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상

 

영향: 웹 콘텐츠 처리 시 민감한 정보가 공개될 수 있음

 

설명: 이 문제는 개선된 검사를 통해 해결되었습니다.

 

웹킷 버그질라: 256932

CVE-2023-38133: 최영현(@hyeon101010)

BarryWhite
살짝 내려놓고 지박령 활동하겠습니다😆
프로필 속 고양이는 저와 함께 살고 있습니다.
미코 광고 후원 감사합니다.
댓글
2
요그
1등 요그
2023.07.25. 07:37

항상 웹킷이 문제군요....

[요그]님의 댓글을 신고합니다. 취소 신고
BarryWhite
글쓴이
BarryWhite 요그 님께
2023.07.25. 07:48

한국분 두분이 발견한 것도 있읍니다.

[BarryWhite]님의 댓글을 신고합니다. 취소 신고
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49357
핫글 소식 최신 윈도우 11 업데이트 "무한 재부팅 문제로 수정 중" [3] new 뉴스봇 11:00 1 162
2868 소식 애플 경영진 153억3100만원어치 지분 매도 [7] 뉴스봇 23.10.04 2 842
2867 삼성, 갤럭시 XCover6 Pro / 갤럭시탭 액티브4 프로 준비중 [4] file Stellist 22.06.17 0 842
2866 소식 삼성, AMD GPU 탑재 엑시노스 7월 공개…스냅드래곤 뛰어넘을까 [3] 뉴스봇 21.06.22 2 842
2865 소식 비전 프로 문제 발생시 펌웨어 복구에는 아이폰이 필요해 [3] file Stellist 24.02.01 2 842
2864 소식 HP, 3:2 비율 노트북 스펙터 x360 14 발표 [13] file Stellist 20.10.02 1 842
2863 소식 Nothing Phone(2)는 스냅8 Gen2가 아닌 8+ Gen1 탑재 [10] file Stellist 23.03.06 5 842
2862 소식 MS 플라이트 시뮬레이터, 이탈리아와 몰타 월드 업데이트 뉴스봇 22.05.18 0 842
2861 '계정 공유' 칼 빼든 넷플릭스…"꿩 먹고 알 먹겠다"는 韓 OTT 속내 [1] 프로입털러 22.04.28 2 842
2860 소식 갤럭시 S24 시리즈, 울트라 HDR 지원 가능성 [1] BarryWhite 23.10.29 1 842
2859 앤커, 3in1 큐브 맥세이프 충전거치대 발표 [1] file Stellist 22.10.23 2 843
2858 소식 짝퉁 대국 중국, 가짜 에어팟 무려 570억원이나… [10] 뉴스봇 21.07.19 3 843
2857 소식 엑시노스 2200 탑재 갤럭시 S23 FE, 벤치 테스트서 놀라운 성능 안정성 [2] BarryWhite 23.10.10 0 843
2856 소식 루머 : 소니 WH-1000XM4 유출, 배터리 향상 보여줘 [1] file Stellist 20.03.06 0 843
2855 소식 후지쯔, 세계에서 가장 가벼운 13인치 노트북 LIFEBOOK UH-X 발표 [14] file Stellist 20.10.19 1 843
2854 소식 LGU+, 이통신 가입자 2위…휴대폰은 정체, IoT는 성장 [4] BarryWhite 24.01.17 0 844
2853 소식 - 신규 사용자들이 이 서비스에 등록할 수 없어 디디의 수익은 급감했고 손실을 커졌으며 직원들은 정리해고로 사기가 땅에 떨어져 - 더 이상 사람들의 이목에서 멀어진 두 설립자 쳉 웨이와 진 리우는 미국 시장을 떠나는 것이 중국 규제기관의 조사를 종결시킬 것으로 희망해 뉴스봇 22.05.23 1 844
2852 삼성전자, 크리에이터를 위한 고해상도 모니터 '뷰피니티 S8' 출시 [7] file 노태문 22.06.20 3 844
2851 "애플, 이통사에 광고비 '갑질'…법인세 최대 550억 추징해야" [3] 프로입털러 21.10.05 7 844
2850 토종앱마켓, 수수료 구글·애플 3분의 1로 내렸는데…효과 미미 [1] 프로입털러 22.07.03 2 844
2849 소식 삼성 GDDR6W 메모리 발표, 적은 크기로 두 배 용량과 성능 [3] 뉴스봇 22.11.29 8 844
2848 소식 인텔: 엔비디아 성공은 운빨 / 엔비디아: 인텔, 비전이 없었다 [5] BarryWhite 23.12.22 5 844
2847 소식 삼성·애플, 새해 스마트폰 지문인식 2.0 버전으로 격돌 [1] 뉴스봇 20.12.14 4 844
2846 소식 LG전자, 2024년형 LG 그램 판매 시작 [2] BarryWhite 23.12.15 1 844
2845 소식 윙텍, 삼성전자 스마트폰 4000만대 주문 받아 [3] BarryWhite 24.03.07 2 844
2844 소식 자바스크립트 컨테이너, 리눅스 컨테이너의 대안 될까 뉴스봇 22.05.09 1 845
2843 소식 레노버, 새 무선키보드 씽크패드 트랙포인트 키보드2 발표 [7] file Stellist 20.01.05 2 845
2842 소식 “가려운 곳 긁어주는” 윈도우 11의 크고 작은 신기능 20가지 [3] 뉴스봇 23.06.01 4 845
2841 소식 한계점 온 OLED, 노선 튼 LG… LCD 마케팅 본격 [5] BarryWhite 24.04.08 2 846
2840 소식 메타 퀘스트, VR 헤드셋 v40 업데이트 실시 뉴스봇 22.05.18 0 846
2839 소식 삼성전자 갤노트20울트라 SNS에 실물 등장 [7] file 뉴스봇 20.07.07 2 846

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...