로그인 해주세요.

미니기기 / 음향 게시판 *스마트폰과 PC, 카메라, 스피커 등 IT 미니기기와 음향기기에 관해 교류하는 게시판입니다.

Section31

미니 잡담: 예전에 버튜버가 발견한 것으로 유명해진 취약점은...

예전에 일명 '버튜버가 발견한 macOS 취약점'으로 유명해진 영상이 있는데,

 

알고보니 그 취약점은 매우 광범위한 수의 디바이스에 영향을 끼칠 수 있었던 중대한 취약점으로,

CVE-2022-32947 로 명명되었으며, 대략 15만 달러(!!!!)의 포상금에 상당하는 수준이었습니다.

 

어떻게 뚫었냐면....

 

1) 이 취약점에는 펌웨어 읽기-쓰기 권한이 있는 사용자, Apple의 페이지 번역 조회 테이블, 레지스터 및 uPPL을 사용하는 것이 포함되었습니다.

2) 반환 지향 프로그래밍(Return Oriented Programming)을 사용합니다.

- 먼저 여러 구성 요소를 하드웨어의 마이크로 시퀀스에 통합합니다.

- 다음, 이 마이크로 시퀀스로 가짜 페이지 테이블을 생성한 다음,

- 새 페이지 테이블을 가리키도록 레지스터를 변경하고,

- 조회 테이블을 호출해서 uPPL을 실행하도록 하는 셰이더를 만듭니다.

3) uPPL에는 페이지 테이블 내용을 수정할 수 있는 기능이 있는데,

- 조회 테이블에는 uPPL 호출을 무제한으로 수행할 수 있는 기능이 있습니다.

- 공격자는 이를 통해 레지스터에서 참조하는 가짜 페이지 테이블로 루트 권한을 얻을 수 있습니다.

4) 가짜 페이지 테이블이 uPPL-Lookup Table 취약점의 원본 위에 매핑되고 레지스터가 재설정되면,

- 공격자는 루트로 실행되도록 변수를 수정할 수 있습니다.

5) 이 결과 맥 OS 운영체제의 사용자 중에서 루트 유저의 권한이 뚫리게 됩니다.

- 정상적인 맥이라면 루트리스(rootless) 기능으로 인해 접근할 수 없는 상황이죠.

 

 

다음의 운영체제 버전에 해당하는 모든 디바이스가 이 취약점의 영향을 받았습니다.

버전 업데이트를 통해 해당 취약점을 없앨 수 있습니다.

 

1) 아이폰 : iOS 16.1 까지

2) 아이패드: iPadOS 16.0 까지

3) 맥 : macOS 13.0 까지

4) 애플 워치 : watchOS 9.1 까지

Section31
[Mobile]
Galaxy Note9 512GB
- 이후 플랜: UNKNOWN

[Tablet]
Galaxy Tab S6 Lite
- 이후 플랜: iPad Air 6? 또는 mini 7?

[Laptop]
Dell XPS 13 9370 (이전) → (Galaxy Book3 (with ARC))
→ MacBook Air 15 M2 (2023년식)
댓글
2
1등 Eomjunsik
2023.10.17. 14:19

맥은 루트 뚫리는 버그가 참 심심찮게..

애플이 빠르게 대응을 잘 해주는 점은 다행입니다.

[Eomjunsik]님의 댓글을 신고합니다. 취소 신고
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 공지 사이트 이용 수칙 230228 수정 file admin 18.08.04 117718 13
핫글 미니 다시 24플러스 쓰는데 file 빅코 15:52 355 8
핫글 미니 폴드6 구매할까 하면서도 참 망설여지네요. [12] update Genoc1de 13:07 610 5
핫글 미니 어쩌다가 이렇게... [4] file Alternative 08:19 1106 5
143961 미니 Apple M1 패러렐즈 Win10 ARM에서 3D게임 구동 [7] 흡혈귀왕 21.01.04 672 2
143960 미니 폴드2 만지면서 제일 많이 들은 소리 [11] 나는야멋쟁이 20.12.31 672 6
143959 미니 7달 전 올라왔던 LG 벨벳의 미래 예상... [11] file MrGom™ 20.12.11 672 5
143958 미니 2주 지난 s20u 상단바 번인 섭센 후기 [21] file 방구석민폐인생 20.12.04 672 3
143957 미니 엑시노스 1080 영상중 깨알 디스 [5] file dlwlrma 20.11.26 672 1
143956 미니 Skt 아이폰12 런칭행사 난리네요 ㅋㅋㅋ [1] 달콩이 20.10.30 672 0
143955 미니 S7 업데이트 있다네요 [4] file MrGom™ 20.10.30 672 0
143954 미니 폴드3 펜이 AES면 좀 별로...인데요.... [20] [성공]함께크는성장 20.10.24 672 2
143953 미니 이건 완전 뇌피셜인데 [3] Thomasp5675 20.10.21 672 2
143952 미니 원플러스가 마케팅 사진/영상을 [25] file Thomasp5675 20.09.26 672 4
143951 미니 지금 다들 에어만 보시는데 [15] file pam 20.09.16 672 1
143950 미니 LG 윙의 2개의 패널 종류가 다르나봐요? [8] Chrop 20.09.08 672 1
143949 미니 갤핏2 VS 미밴드5 재미있겠네요 [4] prodigy 20.09.08 672 0
143948 미니 Z플립5G 화이트 영상 [6] file Idle6 20.09.02 672 0
143947 미니 버즈라 하양이 존예스럽네요.... [5] file chromium 20.08.13 672 6
143946 미니 삼성에 정 떨어지고, 애플 마진조아는 보기 싫다구요? [15] reador... 20.08.05 672 0
143945 미니 폴드2 원가절감이 어느정도일지.. [16] 배붕이 20.07.30 672 1
143944 미니 이번에 갤럭시 유출이 많이 되네요 [8] 프로입털러 20.07.29 672 0
143943 미니 탭7+ 구매 예정인데 이게 걱정되네요 [7] file 노랑통닭 20.07.28 672 1
143942 미니 인텔 GPU 파일럿 양산의 개념은 MPW를 이야기하는 것 같습니다 [1] 갤폴드를쓰는겁니다 20.07.24 672 1
143941 미니 요거 탭 s7 유출 기사인가요? [4] file 노랑통닭 20.07.10 672 0
143940 미니 평상시 몇개나 가지고 다니세요? [27] 아기건달_보노보노 20.07.06 672 0
143939 미니 엘지 업데이트 공지 웃기네요 [7] file S.C 20.06.30 672 0
143938 미니 '투 폰'을 다들 어떻게 사용들 하시나요? [30] 도봉순이간다 20.06.23 672 0
143937 미니 크라우딩 펀딩한 제품이 도착했습니다 [6] file 아뚱 20.06.21 672 0

추천 IT 소식 [1/]

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...