구매안내 온라인 문의

Apple 제품군 취약점 보안 업데이트 권고

2018-06-05

 

▷ 개요

l   Apple社에서 자사 제품에 대해 다수의 취약점을 해결한 보안 업데이트 발표[1]

l   공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 Apple 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고

 

▷ 내용

l   윈도우즈용 iCloud WebKit에서 발생하는 임의코드 실행 취약점(CVE-2018-4199) 16

l   Safari에서 조작된 웹페이지 접속시 발생하는 임의코드 실행 취약점(CVE-2018-4201) 13

l   macOS Sierra에서 Nvidia 그래픽 드라이버에서 발생하는 임의코드 실행 취약점(CVE-2018-4230) 32

l   iOS Webkit에서 발생하는 임의코드 실행 취약점(CVE-2018-4222) 35

l   watchOS의 응용프로그램에서 발생하는 권한상승 취약점(CVE-2018-4206) 20

l   iTunes Webkit에서 발생하는 임의코드 실행 취약점(CVE-2018-4192) 16

l   tvOS의 응용프로그램에서 발생하는 임의코드 실행 취약점(CVE-2018-4249) 24

 

▷ 영향을 받는 시스템

l   iColud for Windows

- iColud 7.5 미만 버전 [2]

l   Safari

- Safari 11.1.1 미만 버전 [3]

l   macOS High Sierra

- macOS High Sierra 10.13.5 미만 버전 [4]

l   iOS

- iOS 11.4 미만 버전 [5]

l   watchOS

- watchOS 4.3.1 미만 버전 [6]

l   iTunes for Windows

- iTunes 12.7.5 미만 버전 [7]

l   tvOS

- tvOS 11.4 미만 버전 [8]

 

▷ 해결 방안

l   iCloud, iTunes, macOS Sierra, Safari 사용자

- 홈페이지 직접 설치 : http://support.apple.com/downloads/

- App Store 이용 : 애플 메뉴에서 [소프트웨어 업데이트] 선택

l   iOS 사용자

- [설정] [일반] [소프트웨어 업데이트] [다운로드 및 설치] 선택하여 업데이트

l   watchOS 사용자

- Apple Watch App에서 [나의 시계] [일반] [소프트웨어 업데이트]를 선택하여 업데이트

l   tvOS 사용자

- Apple TV에서 [설정] [시스템] [소프트웨어 업데이트] [소프트웨어 업데이트하기]를 선택하여 업데이트

 

▷ 참고사이트

- https://support.apple.com/en-us/HT201222

- https://support.apple.com/ko-kr/HT208853

- https://support.apple.com/en-us/HT208854

- https://support.apple.com/ko-kr/HT208849

- https://support.apple.com/ko-kr/HT208848

- https://support.apple.com/ko-kr/HT208851

- https://support.apple.com/ko-kr/HT208852

- https://support.apple.com/ko-kr/HT208850

 

  • 목록