애플 iOS 업데이트 12.1.3 발표
- IT/스마트폰
- 2019. 1. 29.
애플이 1월 22일 iOS 최신 보안 업데이트 12.1.3을 발표했습니다.
애플의 플랫폼별 업데이트 버전은 다음과 같으며 자동업데이트 설정이 되어 있지 않은 경우 수동으로 다운로드 및 업데이트설치를 승인해 주어야 합니다.
ios(12.1.3 - iPhone, iPad 또는 iPod touch)
macOS(10.14.3 - Mac)
tvOS(12.1.2 - Apple TV)
watchOS(5.1.3 - Apple Watch)
주요 업데이트의 내용은 다음과 같습니다.
AppleKeyStore
대상: iPhone 5s 및 이후 모델, iPad Air 및 이후 모델, iPod touch (6th generation)
영향: 샌드 박스가 적용된 프로세스에서 샌드 박스 제한을 우회할 수 있음
설명: 메모리 손상 문제는 향상된 유효성 확인을 통해 해결되었습니다.
CVE-2019-6235: Brandon Azad
Bluetooth
대상: iPhone 5s 및 이후 모델, iPad Air 및 이후 모델, iPod touch (6th generation)
영향: 네트워크에서 권한 있는 위치에 있는 공격자가 임의 코드를 실행할 수 있음
설명: 범위를 벗어난 읽기는 향상된 입력 유효성 확인을 통해 해결되었습니다.
CVE-2019-6200: 익명의 연구원
Core Media
대상: iPhone 5s 및 이후 모델, iPad Air 및 이후 모델, iPod touch (6th generation)
영향: 악성 응용 프로그램이 권한을 높일 수 있음
설명: 범위를 벗어난 읽기는 향상된 범위 검사를 통해 해결되었습니다.
CVE-2019-6202, 6221: Trend Micro의 Zero Day Initiative 관련 작업을 하는 Fluoroacetate
CoreAnimation
대상: iPhone 5s 및 이후 모델, iPad Air 및 이후 모델, iPod touch (6th generation)
영향: 악성 응용 프로그램이 제한된 메모리를 읽을 수 있음
설명: 범위를 벗어난 읽기는 향상된 범위 검사를 통해 해결되었습니다.
CVE-2019-6231: Qihoo 360 Nirvan Team의 Zhuo Liang
CoreAnimation
대상: iPhone 5s 및 이후 모델, iPad Air 및 이후 모델, iPod touch (6th generation)
영향: 악성 응용 프로그램이 샌드 박스의 범위를 벗어날 수 있음
설명: 메모리 초기화 문제는 향상된 메모리 처리를 통해 해결되었습니다.
CVE-2019-6230: Qihoo 360 Nirvan Team의 Proteas, Shrek_wzw 및 Zhuo Liang
FaceTime
대상: iPhone 5s 및 이후 모델, iPad Air 및 이후 모델, iPod touch (6th generation)
영향: 원격 공격자가 임의 코드 실행을 유발하는 FaceTime 통화를 시작할 수 있음
설명: 버퍼 오버플로우 문제는 향상된 메모리 처리를 통해 해결되었습니다.
CVE-2019-6224: Google Project Zero의 Natalie Silvanovich
IOKit
대상: iPhone 5s 및 이후 모델, iPad Air 및 이후 모델, iPod touch (6th generation)
영향: 악성 응용 프로그램이 샌드 박스의 범위를 벗어날 수 있음
설명: 유형 혼동 문제는 향상된 메모리 처리를 통해 해결되었습니다.
CVE-2019-6214: Google Project Zero의 Ian Beer
커널
대상: iPhone 5s 및 이후 모델, iPad Air 및 이후 모델, iPod touch (6th generation)
영향: 악성 응용 프로그램이 권한을 높일 수 있음
설명: 메모리 손상 문제는 향상된 유효성 확인을 통해 해결되었습니다.
CVE-2019-6225: Google Project Zero의 Brandon Azad, Qihoo 360 Vulcan Team의 Qixun Zhao
커널
대상: iPhone 5s 및 이후 모델, iPad Air 및 이후 모델, iPod touch (6th generation)
영향: 악성 응용 프로그램이 커널 권한을 사용하여 임의 코드를 실행할 수 있음
설명: 메모리 손상 문제는 향상된 입력 유효성 확인을 통해 해결되었습니다.
CVE-2019-6210: Google의 Ned Williamson
커널
대상: iPhone 5s 및 이후 모델, iPad Air 및 이후 모델, iPod touch (6th generation)
영향: 악성 응용 프로그램으로 인해 프로세스 간 공유된 메모리에 예기치 않은 변경 사항이 발생할 수 있음
설명: 메모리 손상 문제는 향상된 잠금 상태 검사로 해결되었습니다.
CVE-2019-6205: Google Project Zero의 Ian Beer
커널
대상: iPhone 5s 및 이후 모델, iPad Air 및 이후 모델, iPod touch (6th generation)
영향: 응용 프로그램이 커널 권한을 사용하여 임의 코드를 실행할 수 있음
설명: 버퍼 오버플로우가 향상된 범위 검사를 통해 해결되었습니다.
CVE-2019-6213: Google Project Zero의 Ian Beer
커널
대상: iPhone 5s 및 이후 모델, iPad Air 및 이후 모델, iPod touch (6th generation)
영향: 악성 응용 프로그램이 커널 메모리 레이아웃을 확인할 수 있음
설명: 범위를 벗어난 읽기로 인해 커널 메모리가 공개되는 문제가 발생했으나 이 문제는 향상된 입력 유효성 확인을 통해 해결되었습니다.
CVE-2019-6209: Google Project Zero의 Brandon Azad
커널
대상: iPhone 5s 및 이후 모델, iPad Air 및 이후 모델, iPod touch (6th generation)
영향: 악성 응용 프로그램으로 인해 프로세스 간 공유된 메모리에 예기치 않은 변경 사항이 발생할 수 있음
설명: 메모리 초기화 문제는 향상된 메모리 처리를 통해 해결되었습니다.
CVE-2019-6208: Google Project Zero의 Jann Horn
키보드
대상: iPhone 5s 및 이후 모델, iPad Air 및 이후 모델, iPod touch (6th generation)
영향: 암호를 수동으로 지운 뒤에도 암호 자동 입력 기능이 암호를 입력하는 문제가 발생할 수 있음
설명: 자동 입력을 취소한 후 재개할 때 문제가 있었습니다. 문제는 향상된 상태 관리를 통해 해결되었습니다.
CVE-2019-6206: Sergey Pershenkov
libxpc
대상: iPhone 5s 및 이후 모델, iPad Air 및 이후 모델, iPod touch (6th generation)
영향: 악성 응용 프로그램이 커널 권한을 사용하여 임의 코드를 실행할 수 있음
설명: 메모리 손상 문제는 향상된 입력 유효성 확인을 통해 해결되었습니다.
CVE-2019-6218: Google Project Zero의 Ian Beer
자연어 처리
대상: iPhone 5s 및 이후 모델, iPad Air 및 이후 모델, iPod touch (6th generation)
영향: 악의적으로 작성된 메시지를 처리하면 서비스 거부가 발생할 수 있음
설명: 서비스 거부 문제는 향상된 유효성 확인을 통해 해결되었습니다.
CVE-2019-6219: Authier Thomas
Safari 읽기 도구
대상: iPhone 5s 및 이후 모델, iPad Air 및 이후 모델, iPod touch (6th generation)
영향: 악의적으로 제작된 웹 콘텐츠를 처리하면 크로스 사이트 스크립팅 공격이 실행될 수 있음
설명: Safari에서 사이트 간 스크립팅 문제가 발생했으나 이 문제는 향상된 URL 유효성 확인을 통해 해결되었습니다.
CVE-2019-6228: Ryan Pickren(ryanpickren.com)
SQLite
대상: iPhone 5s 및 이후 모델, iPad Air 및 이후 모델, iPod touch (6th generation)
영향: 악의적으로 제작된 SQL 질의로 인해 임의 코드가 실행될 수 있음
설명: 여러 가지 메모리 손상 문제는 향상된 입력 유효성 확인을 통해 해결되었습니다.
CVE-2018-20346, 20505, 20506: Tencent Blade Team
WebKit
대상: iPhone 5s 및 이후 모델, iPad Air 및 이후 모델, iPod touch (6th generation)
영향: 악의적으로 제작된 웹 콘텐츠를 처리하면 임의 코드가 실행될 수 있음
설명: 메모리 손상 문제는 향상된 메모리 처리를 통해 해결되었습니다.
CVE-2019-6227: Qihoo 360 Vulcan Team의 Qixun Zhao
CVE-2019-6233, 6234: Trend Micro의 Zero Day Initiative 관련 작업을 하는 MWR Labs의 G. Geshev
WebKit
대상: iPhone 5s 및 이후 모델, iPad Air 및 이후 모델, iPod touch (6th generation)
영향: 악의적으로 제작된 웹 콘텐츠를 처리하면 범용 크로스 사이트 스크립팅이 실행될 수 있음
설명: 로직 문제는 향상된 유효성 확인을 통해 해결되었습니다.
CVE-2019-6229: Ryan Pickren(ryanpickren.com)
WebKit
대상: iPhone 5s 및 이후 모델, iPad Air 및 이후 모델, iPod touch (6th generation)
영향: 악의적으로 제작된 웹 콘텐츠를 처리하면 임의 코드가 실행될 수 있음
설명: 유형 혼동 문제는 향상된 메모리 처리를 통해 해결되었습니다.
CVE-2019-6215: Google Project Zero의 Lokihardt
WebKit
대상: iPhone 5s 및 이후 모델, iPad Air 및 이후 모델, iPod touch (6th generation)
영향: 악의적으로 제작된 웹 콘텐츠를 처리하면 임의 코드가 실행될 수 있음
설명: 여러 가지 메모리 손상 문제는 향상된 메모리 처리를 통해 해결되었습니다.
CVE-2019-6212: 익명의 연구원 2명
CVE-2019-6216: Trend Micro의 Zero Day Initiative 관련 작업을 하는 Fluoroacetate
CVE-2019-6217: Trend Micro의 Zero Day Initiative 관련 작업을 하는 Fluoroacetate, Proteas, Shrek_wzw 및 Qihoo 360 Nirvan Team의 Zhuo Liang
CVE-2019-6226: Apple
WebRTC
대상: iPhone 5s 및 이후 모델, iPad Air 및 이후 모델, iPod touch (6th generation)
영향: 악의적으로 제작된 웹 콘텐츠를 처리하면 임의 코드가 실행될 수 있음
설명: 메모리 손상 문제는 향상된 상태 관리를 통해 해결되었습니다.
CVE-2019-6211: Trend Micro의 Zero Day Initiative 관련 작업을 하는 MWR Labs(@mwrlabs)의 Georgi Geshev(@munmap), Fabi Beterke(@pwnfl4k3s) 및 Rob Miller(@trotmaster99)
'IT > 스마트폰' 카테고리의 다른 글
아이폰의 새로운 결제수단 3종추가 - 카카오페이, BC카드, 핸드폰결제 (0) | 2019.08.31 |
---|---|
애플도 폴더블폰을 만들고 있는 중이다? (2) | 2019.01.31 |
아이폰 최고의 앱 Air Transfer-pc에서 아이폰으로 파일보내기 (2) | 2019.01.25 |
아이폰용 앱 소개 : Hyperlaps 고배속 녹화용 어플 (0) | 2019.01.19 |