최신 정보

업체 소식 iOS 15.3, iPadOS 15.3, macOS Monterey 12.2, watchOS 8.4 발표

2022.01.27 22:44

asklee 조회:1552

오늘(1월 27일) 애플은 iOS 15.3, iPadOS 15.3, macOS Monterey 12.2, watchOS 8.4를 발표했습니다.

 

특히 iOS 15.3과 iPadOS 15.3는 사파리의 IndexDB 버그로 사용자의 정보를 추적할 수 있는 문제를 해결한 보안 업데이트입니다.

 

다음은 iOS 15.3과 iPad 15.3의 보안 업데이트 전체 릴리즈 노트입니다.

 

iOS 15.3 and iPadOS 15.3

 

ColorSync

  * 대상: iPhone 6s 이상, iPad Pro(모든 모델), iPad Air 2 이상, iPad 5세대 이상, iPad mini 4 이상, iPod touch(7세대)

  * 영향: 악의적으로 제작된 파일을 처리하면 임의 코드가 실행될 수 있음

  * 설명: 메모리 손상 문제는 향상된 유효성 검사를 통해 해결되었습니다.

 

Crash Reporter

  * 대상: iPhone 6s 이상, iPad Pro(모든 모델), iPad Air 2 이상, iPad 5세대 이상, iPad mini 4 이상, iPod touch(7세대)

  * 영향: 악성 응용 프로그램이 루트 권한을 얻을 수 있음

  * 설명: 향상된 유효성 검사를 통해 논리 문제가 해결되었습니다.

 

iCloud

  * 대상: iPhone 6s 이상, iPad Pro(모든 모델), iPad Air 2 이상, iPad 5세대 이상, iPad mini 4 이상, iPod touch(7세대)

  * 영향: 응용 프로그램이 사용자의 파일에 접근할 수 있음

  * 설명: 심볼릭 링크에 대한 경로 유효성 검사 논리 내에 문제가 발생합니다. 이 문제는 개선된 경로 삭제를 통해 해결되었습니다.

 

IOMobileFrameBuffer

  * 대상: iPhone 6s 이상, iPad Pro(모든 모델), iPad Air 2 이상, iPad 5세대 이상, iPad mini 4 이상, iPod touch(7세대)

  * 영향: 악성 응용 프로그램이 커널 권한으로 임의 코드를 실행할 수 있습니다. Apple은 이 문제가 적극적으로 악용되었을 수 있다는 보고를 알고 있습니다.

  * 설명: 메모리 손상 문제는 향상된 입력 유효성 검사를 통해 해결되었습니다.

 

Kernel

  * 대상: iPhone 6s 이상, iPad Pro(모든 모델), iPad Air 2 이상, iPad 5세대 이상, iPad mini 4 이상, iPod touch(7세대)

  * 영향: 악성 응용 프로그램이 커널 권한으로 임의 코드를 실행할 수 있음

  * 설명: 버퍼 오버플로 문제는 향상된 메모리 처리를 통해 해결되었습니다.

 

Model I/O

  * 대상: iPhone 6s 이상, iPad Pro(모든 모델), iPad Air 2 이상, iPad 5세대 이상, iPad mini 4 이상, iPod touch(7세대)

  * 영향: 악의적으로 제작된 STL 파일을 처리하면 응용 프로그램이 예기치 않게 종료되거나 임의 코드가 실행될 수 있음

  * 설명: 정보 공개 문제는 향상된 상태 관리를 통해 해결되었습니다.

 

WebKit

  * 대상: iPhone 6s 이상, iPad Pro(모든 모델), iPad Air 2 이상, iPad 5세대 이상, iPad mini 4 이상, iPod touch(7세대)

  * 영향: 악의적으로 제작된 메일 메시지를 처리하면 임의의 javascript가 실행될 수 있음

  * 설명: 유효성 검사 문제는 향상된 입력 삭제를 통해 해결되었습니다.

 

WebKit

  * 대상: iPhone 6s 이상, iPad Pro(모든 모델), iPad Air 2 이상, iPad 5세대 이상, iPad mini 4 이상, iPod touch(7세대)

  * 영향: 악의적으로 제작된 웹 콘텐츠를 처리하면 임의 코드가 실행될 수 있음

  * 설명: 제한이 없던 문제는 향상된 메모리 관리를 통해 해결되었습니다.

 

WebKit

  * 대상: iPhone 6s 이상, iPad Pro(모든 모델), iPad Air 2 이상, iPad 5세대 이상, iPad mini 4 이상, iPod touch(7세대)

  * 영향: 악의적으로 제작된 웹 콘텐츠를 처리하면 콘텐츠 보안 정책이 시행되지 않을 수 있음

  * 설명: 논리 문제는 향상된 상태 관리를 통해 해결되었습니다

  

WebKit Storage

  * 대상: iPhone 6s 이상, iPad Pro(모든 모델), iPad Air 2 이상, iPad 5세대 이상, iPad mini 4 이상, iPod touch(7세대)

  * 영향: 웹 사이트에서 민감한 사용자 정보를 추적할 수 있음

  * 설명: IndexDB API의 출처 간 문제는 향상된 입력 유효성 검사를 통해 해결되었습니다.

번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
6542 소프트웨어| Firefox 117에서 Firefox의 기본 번역 기능을 활성화하는 방법 VᴇɴᴜꜱGɪ 665 08-31
6541 소프트웨어| Google Chrome의 새로운 디자인을 안정 버전으로 사용할 수... [2] VᴇɴᴜꜱGɪ 1076 08-31
6540 윈도우 / MS| Windows 11은 기본 RAR을 지원합니다. [5] VᴇɴᴜꜱGɪ 1909 08-28
6539 업체 소식| "차라리 유료화 해달라"…삼성노트 타PC 제한 이... [11] 날개잃은통 5140 08-21
6538 업체 소식| 애플 watchOS 9.6.1 발표 asklee 909 08-19
6537 업체 소식| 올 가을부터 신한-KB국민-우리-tmoney 애플 페이 사용 가능... [1] asklee 1471 08-19
6536 서버 / IT| 리눅스 OS - Ubuntu 22.04.3 LTS 배포 VᴇɴᴜꜱGɪ 1323 08-11
6535 업체 소식| iOS 16.6 / iPadOS 16.6 / watchOS 9.6 / tvOS 16.6 발표 asklee 1838 07-26
6534 업체 소식| Google 휴면 계정 정책 업데이트 asklee 2802 07-25
6533 윈도우 / MS| 윈도우 11 KB5028185 업데이트…PC 성능 저하·인터넷 접속 ... [23] 슘당이 6414 07-22
6532 소프트웨어| Windows용 Android Nearby Share가 공식 출시되었습니다. [1] VᴇɴᴜꜱGɪ 1857 07-20
6531 윈도우 / MS| Windows 11 빌드 23506에 새로운 포스트 OOBE, Outlook as ... [1] VᴇɴᴜꜱGɪ 1006 07-20
6530 소프트웨어| KB5028166으로 인해 시스템 문제가 발생하여 보안 채널이 ... [2] VᴇɴᴜꜱGɪ 1556 07-19
6529 소프트웨어| VirtualBox 주요 업데이트로 TPM 충돌, Windows 11 그래픽 ... VᴇɴᴜꜱGɪ 770 07-19
6528 윈도우 / MS| 이제 모든 개발자 채널 인사이더가 빌드 23493에서 Windows... VᴇɴᴜꜱGɪ 632 07-18
6527 업체 소식| 오늘부터 아멕스 카드도 애플 페이 사용 가능 asklee 546 07-18
6526 하드웨어| 모든 64비트 Windows용 펌웨어 도구 출시, DisplayPort 검... [5] VᴇɴᴜꜱGɪ 2029 07-17
6525 서버 / IT| 리눅스 OS - Linux Mint 21.2 Victoria 배포 VᴇɴᴜꜱGɪ 487 07-17
6524 보안 / 해킹| iOS 16.5.1(c) / iPadOS 16.5.1(c) 신속보안대응 업데이트 ... asklee 455 07-16
6523 소프트웨어| Total Commander 11.00 release candidate 1 for Windows a... [3] 부는바람 1373 07-12
XE1.11.6 Layout1.4.8