로그인 해주세요.

미니기기 / 음향 게시판 *스마트폰과 PC, 카메라, 스피커 등 IT 미니기기와 음향기기에 관해 교류하는 게시판입니다.

Section31

미니 잡담: 예전에 버튜버가 발견한 것으로 유명해진 취약점은...

예전에 일명 '버튜버가 발견한 macOS 취약점'으로 유명해진 영상이 있는데,

 

알고보니 그 취약점은 매우 광범위한 수의 디바이스에 영향을 끼칠 수 있었던 중대한 취약점으로,

CVE-2022-32947 로 명명되었으며, 대략 15만 달러(!!!!)의 포상금에 상당하는 수준이었습니다.

 

어떻게 뚫었냐면....

 

1) 이 취약점에는 펌웨어 읽기-쓰기 권한이 있는 사용자, Apple의 페이지 번역 조회 테이블, 레지스터 및 uPPL을 사용하는 것이 포함되었습니다.

2) 반환 지향 프로그래밍(Return Oriented Programming)을 사용합니다.

- 먼저 여러 구성 요소를 하드웨어의 마이크로 시퀀스에 통합합니다.

- 다음, 이 마이크로 시퀀스로 가짜 페이지 테이블을 생성한 다음,

- 새 페이지 테이블을 가리키도록 레지스터를 변경하고,

- 조회 테이블을 호출해서 uPPL을 실행하도록 하는 셰이더를 만듭니다.

3) uPPL에는 페이지 테이블 내용을 수정할 수 있는 기능이 있는데,

- 조회 테이블에는 uPPL 호출을 무제한으로 수행할 수 있는 기능이 있습니다.

- 공격자는 이를 통해 레지스터에서 참조하는 가짜 페이지 테이블로 루트 권한을 얻을 수 있습니다.

4) 가짜 페이지 테이블이 uPPL-Lookup Table 취약점의 원본 위에 매핑되고 레지스터가 재설정되면,

- 공격자는 루트로 실행되도록 변수를 수정할 수 있습니다.

5) 이 결과 맥 OS 운영체제의 사용자 중에서 루트 유저의 권한이 뚫리게 됩니다.

- 정상적인 맥이라면 루트리스(rootless) 기능으로 인해 접근할 수 없는 상황이죠.

 

 

다음의 운영체제 버전에 해당하는 모든 디바이스가 이 취약점의 영향을 받았습니다.

버전 업데이트를 통해 해당 취약점을 없앨 수 있습니다.

 

1) 아이폰 : iOS 16.1 까지

2) 아이패드: iPadOS 16.0 까지

3) 맥 : macOS 13.0 까지

4) 애플 워치 : watchOS 9.1 까지

Section31
[Mobile]
Galaxy Note9 512GB
- 이후 플랜: UNKNOWN

[Tablet]
Galaxy Tab S6 Lite
- 이후 플랜: iPad Air 6? 또는 mini 7?

[Laptop]
Dell XPS 13 9370 (이전) → (Galaxy Book3 (with ARC))
→ MacBook Air 15 M2 (2023년식)
댓글
2
1등 Eomjunsik
2023.10.17. 14:19

맥은 루트 뚫리는 버그가 참 심심찮게..

애플이 빠르게 대응을 잘 해주는 점은 다행입니다.

[Eomjunsik]님의 댓글을 신고합니다. 취소 신고
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 공지 사이트 이용 수칙 240809 수정 file admin 18.08.04 119880 13
핫글 미니 애플스토어 사과서리해왔습니다 [25] file 슈피리어 24.09.27 1286 31
핫글 미니 iPhone16 Pro Max와 함께한 대만 여행 [8] file rollin 24.09.27 646 26
핫글 미니 밖에서의 평가와 내부에서의 평가는 다른 경우가 많아요 [10] 바보중 24.09.27 764 15
220786 미니 라이카 Q3 43 국내 출시 file BarryWhite 02:59 54 0
220785 미니 레노버가 리전 고 시리즈를 확장할 것으로 보입니다. BarryWhite 02:56 54 0
220784 미니 ???: 꼬우면 플스 사든가 BarryWhite 02:54 62 0
220783 미니 애플, 새로운 홈 허브 제품 개발 중 외 소식 BarryWhite 02:51 43 0
220782 미니 웨어OS 5 업데이트 배포가 중단됐습니다. BarryWhite 02:48 60 0
220781 미니 닌텐도 스위치2 예상 가격 60만원대 BarryWhite 02:48 82 0
220780 미니 아이폰 이번에 맘에 드는 새로운 기능 [3] updatefile 나르시시스트민희진 02:07 165 1
220779 미니 Too Slow Manufacturing Company [4] file 십사프로씁니다 01:09 310 3
220778 미니 아이폰15 일반부터 2층 적층형센서라는데.. dlwlrma 00:56 167 0
220777 미니 D9400 안투투 점수 file 좌지우건 00:53 147 0
220776 미니 삼성 파운드리 평택라인 일부 셧다운? [2] 좌지우건 24.09.27 475 6
220775 미니 아이폰 16, 워치10 환불하고 왔습니다. [5] KIKIRAKA 24.09.27 645 6
220774 미니 란즈크 루머)갤럭시S25 기본 모델, M14 최신 유기 재료 셋트 미적용 예정 [18] 존버합니다 24.09.27 986 3
220773 미니 루머] 퀄컴칩에 대한 전망 [1] file 좌지우건 24.09.27 554 1
220772 미니 제가 애플워치10을 패스한 단 한가지 이유 📷 [6] file 개구리 24.09.27 474 1
220771 미니 루머] TSMC Korea 확장? [3] file 좌지우건 24.09.27 964 8
220770 미니 소식: 모든 리눅스/유닉스 타깃 사상 최악의 취약점 발표 [6] Section31 24.09.27 404 2
220769 미니 갤럭시의 OneUI는 자동화에 대해 대대적인 개선이 필요합니다. [6] Minny 24.09.27 703 10
220768 미니 밖에서의 평가와 내부에서의 평가는 다른 경우가 많아요 [10] 바보중 24.09.27 764 15
220767 미니 아이폰 프로 120hz 미작동 [13] file 갠냑시 24.09.27 857 10
220766 미니 갤럭시 폴드6를 사용하고 나서 시놀로지 포토에 RAW파일이 변환되지가 않네요 [2] Minny 24.09.27 311 1
220765 미니 One UI 7 [5] iceuniverse 24.09.27 864 11
220764 미니 S25 Ultra 16GB [11] iceuniverse 24.09.27 886 13
220763 미니 삼성D 지원하자는 미국 국회 [7] 갠냑시 24.09.27 757 9
220762 미니 갤럭시 T전화 통화녹음 내용을 순정 앱으로 옮길 수 있나요? [3] 땃쥐나리 24.09.27 335 1

추천 IT 소식 [1/]

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

확장 변수

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.