로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

뉴스봇

소식 iOS 16.3, 기타 업데이트와 함께 여러 보안 취약점 수정

애플은 월요일 iOS 16.3, macOS Ventura 13.2 및 기타 소프트웨어 업데이트를 대중에게 공개했습니다. 회사 운영 체제의 새 버전에는 새로운 기능이 제공되지만 여러 보안 패치도 제공됩니다. 뿐만 아니라 Apple은 iOS 15를 실행하는 사용자를 위한 보안 패치가 포함된 업데이트도 출시했습니다. 업데이트와 함께 패치된 내용을 자세히 읽어보십시오.

 

Apple의 웹 사이트에 따르면 iOS 16.3과 iPadOS 16.3 모두 이전 버전의 운영 체제에서 발견된 두 가지 보안 취약점을 해결합니다. 여기에는 다음과 같은 영역의 패치가 포함됩니다. Apple Mobile File 무결성, 이미지IO, 커널, 메일, 지도, Safari 및 WebKit.

예를 들어 날씨 앱에서 발견된 취약성을 통해 다른 앱이 개인 정보 기본 설정을 무시할 수 있습니다. iOS에서 Safari 및 기타 웹 브라우저용 엔진인 WebKit와 관련된 또 다른 보안 공격에서 Apple은 악의적인 코드를 임의로 실행할 수 있는 두 가지 공격을 수정했습니다. 아래의 일부 세부 정보를 확인할 수 있습니다:

애플 모바일 파일무결성
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 앱이 사용자에게 중요한 데이터에 액세스할 수 있습니다
설명: 이 문제는 강화된 런타임을 사용하도록 설정하여 해결되었습니다.
CVE-2023-23499: SecuRing의 Wojciech Reguwa(@_r3ggi)(wojciech regula.blog)

이미지IO
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 이미지를 처리하면 서비스 거부가 발생할 수 있습니다
설명: 메모리 손상 문제는 개선된 상태 관리를 통해 해결되었습니다.
CVE-2023-23519: 이잇 캔 YILMAZ (@yilmazcanyigit)

커널
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 앱이 민감한 커널 상태를 누출할 수 있습니다
설명: 이 문제는 개선된 메모리 처리를 통해 해결되었습니다.
CVE-2023-23500: STAR Labs SG Te. Ltd.(@starlabs_sg)의 Pan ZhenPeng(@Peterpan0927)

커널
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 앱이 커널 메모리 레이아웃을 결정할 수 있습니다
설명: 취약한 코드를 제거하여 정보 노출 문제를 해결했습니다.
CVE-2023-23502: STAR Labs SG Te. Ltd.(@starlabs_sg)의 Pan ZhenPeng(@Peterpan0927)

커널
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 앱이 커널 권한으로 임의 코드를 실행할 수 있습니다
설명: 이 문제는 개선된 메모리 처리를 통해 해결되었습니다.
CVE-2023-23504: ASUSEFCOM의 Adam Doupé

메일 초안
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: Exchange 계정에서 전자 메일을 전달할 때 인용된 원본 메시지가 잘못된 전자 메일에서 선택될 수 있습니다
설명: 논리적인 문제는 개선된 주 관리로 해결되었다.
CVE-2023-23498: 익명 연구자

지도
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 앱이 개인 정보 기본 설정을 무시할 수 있습니다
설명: 논리적인 문제는 개선된 주 관리로 해결되었다.
CVE-2023-23503: 익명 연구자

사파리
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 웹 사이트를 방문하면 앱 서비스 거부가 발생할 수 있습니다
설명: 이 문제는 캐시 처리 개선을 통해 해결되었습니다.
CVE-2023-23512: Adriatik Raci

화면 시간
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 앱이 사용자의 연락처에 대한 정보에 액세스할 수 있습니다
설명: 로그 항목에 대한 향상된 개인 데이터 수정으로 개인 정보 문제가 해결되었습니다.
CVE-2023-23505: SecuRing의 Wojciech Reguwa(wojciech regula.blog)

날씨
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 앱이 개인 정보 기본 설정을 무시할 수 있습니다
설명: 이 문제는 개선된 메모리 처리를 통해 해결되었습니다.
CVE-2023-23511: 익명의 연구원인 SecuRing의 Wojciech Regula (wojciech regula.blog)

웹킷
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 악의적으로 조작된 웹 콘텐츠를 처리하면 임의 코드가 실행될 수 있습니다
설명: 그 문제는 개선된 점검으로 해결되었다.
웹킷 버그질라: 245464
CVE-2023-23496: 중국과학원 컴퓨팅기술연구소의 청강우, 옌캉, 유하오후, 웨선, 지밍왕, 지카이런, 항슈

웹킷
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 악의적으로 조작된 웹 콘텐츠를 처리하면 임의 코드가 실행될 수 있습니다
설명: 이 문제는 개선된 메모리 처리를 통해 해결되었습니다.

 

 

이러한 패치의 대부분은 macOS Ventura 13.2를 사용하는 Mac 사용자, tvOS 16.3을 사용하는 Apple TV 사용자, watchOS 9.3을 사용하는 Apple Watch 사용자도 사용할 수 있습니다. Apple은 또한 최신 버전의 운영 체제로 장치를 업데이트하지 않았거나 업데이트할 수 없는 사용자를 위해 iOS 15.7.3, macOS Monterey 12.6.3 및 macOS Big Sur 11.7.3을 동일한 패치로 출시했습니다.

심지어 아이폰 5s, 아이폰 6, 그리고 iOS 12에서 작동하지 않는 다른 기기들에 대한 업데이트도 가능합니다. Apple은 모든 사용자가 iOS 15.7에 머무르게 하는 동시에 iOS 16으로 강제 업데이트하는 대신 보안 패치를 받게 한다는 점에 주목할 필요가 있습니다. 하지만, 그 회사가 iOS 15에 대한 지원을 오랫동안 유지할 계획을 가지고 있는지는 불분명합니다.

 

 


기사 더 읽기

 

 

댓글
0
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49081
핫글 소식 서울시, 내년 대중교통 태그리스 결제 도입 BarryWhite 24.04.30 2 395
핫글 소식 영국: IoT 제품 출시 때 기본 비밀번호 사용 금지 BarryWhite 24.04.30 1 120
핫글 소식 애플 비전 프로 신모델, 2026년까지 안 나와 BarryWhite 24.04.30 1 135
50540 소식 소니, 풀프레임 표준 줌렌즈 FE 20-70mm F4 G 국내 출시 뉴스봇 23.01.27 0 236
50539 소식 포스포큰, 다이렉트스토리지 기술 쓰면 성능 하락? 뉴스봇 23.01.27 0 210
50538 소식 파나소닉 기록용 블루레이 디스크 철수 준비? 생산 모델 대폭 축소 뉴스봇 23.01.27 0 178
50537 소식 파나소닉코리아, 풀프레임 미러리스 카메라 루믹스 DC-S5M2 출시 뉴스봇 23.01.27 0 247
50536 소식 LG전자, 작년 매출액은 역대 최대 83조 4,673억 원 2년 연속 두 자릿수 성장 기조 유지 프로입털러 23.01.27 0 338
50535 소식 LG디스플레이 2022년 4분기 실적발표 컨퍼런스콜 전문 [2] 뉴스봇 23.01.27 0 336
50534 소식 EUV·NIL 등 차세대 리소그래피 특허...TSMC가 삼성전자 압도 뉴스봇 23.01.27 0 363
50533 소식 씨게이트, HAMR 기술 쓴 30TB 이상 HDD 3분기 출시 계획 [1] 뉴스봇 23.01.27 0 234
50532 소식 Razer, 컨트롤러 결합형 휴대용 게임기기 레이저 엣지 판매 시작 [2] 뉴스봇 23.01.27 0 364
50531 소식 '70% 턱걸이' 국내 파운드리 가동률...2분기까지도 어렵다 뉴스봇 23.01.27 0 366
50530 소식 원플러스 패드 렌더링 등장...메탈 유니바디 디자인과 오레오 스타일 카메라 뉴스봇 23.01.27 0 374
50529 소식 코닝: 갤럭시 S23 시리즈에 Gorilla Glass Victus 2 첫 사용한다 뉴스봇 23.01.27 0 660
50528 소식 인텔, 아크 VGA 성능 향상 드라이버 추가 개발 중? 뉴스봇 23.01.27 0 190
50527 소식 iOS 17, 외적인 변화 크지 않다…안정성과 효율성에 초점 맞출 것 전망 [2] 뉴스봇 23.01.27 0 538
50526 소식 안드로이드 14 오래된 앱 설치 못한다…APK 설치도 차단 [7] 뉴스봇 23.01.27 2 1162
50525 소식 "GS25 편의점에서 중고폰 반납"…미디어로그 무료 수거 서비스 실시 프로입털러 23.01.27 3 624
50524 소식 2022년 4분기 아이폰 출하량 14.9% 감소...다른 브랜드 대비 선방 뉴스봇 23.01.27 0 276
50523 소식 코닝이 바라본 중국 디스플레이 업계 뉴스봇 23.01.27 0 394
50522 소식 대만 구뎅, 중국 반도체 기업에 장비 서비스 중단 통보 뉴스봇 23.01.27 1 180
50521 소식 TSMC 핵심인력 대만보다 미국 선호 뉴스봇 23.01.27 1 300
50520 소식 ‘파운드리 고객사’ TSMC 523 對 삼성 300… “삼성, 乙의 마인드로 영업해야 따라잡아” [5] 프로입털러 23.01.27 10 1160
50519 소식 스타트업 키워 고객 만드는 TSMC... 고객 문턱 높은 삼성 [1] 프로입털러 23.01.27 0 367
50518 소식 빈약한 국내 팹리스도 삼성엔 불리… 세계점유율 한국 1%, 대만 21% [2] 프로입털러 23.01.27 2 721
50517 소식 “삼성전자 올해 영업익 전망 26% 하향… SK는 최대 7조 적자” 프로입털러 23.01.27 1 370
50516 소식 반도체 최악한파… 메모리 재고 넉달치 쌓였다 프로입털러 23.01.27 0 196
50515 소식 미 법무부 “구글, 광고 독점” 또 소송…알파벳 주가 급락 프로입털러 23.01.27 0 89
50514 소식 머스크 “중국인들 영리하다…테슬라 최대 라이벌은 中업체” 프로입털러 23.01.27 1 316
50513 소식 트럭만한 '소행성' 오늘 지구 스쳐간다…역대 가장 가까이 접근 프로입털러 23.01.27 0 140
50512 소식 테슬라 주가 11% 급등…실적 호재에 시총 5천억달러 회복 프로입털러 23.01.27 0 161
50511 소식 인텔 1분기 실적 전망, 예상치 하회…주가 10% 가까이 추락 프로입털러 23.01.27 1 120

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...