조회 수 104 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

□ 개요
 o Apple社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표[1]
 o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 Apple 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고
 
□ 설명
 o iOS 및 iPadOS에서 조작된 파일을 처리할 때 발생하는 임의코드실행 취약점(CVE-2020-27943) 등 12개 [2]
 o macOS 커널에서 레이스 컨디션으로 인해 발생하는 임의코드실행 취약점(CVE-2020-27921) 등 59개 [3]
 o macOS Server에서 입력값 검증이 미흡하여 발생하는 XSS 취약점(CVE-2020-9995) [4]
 o tvOS에서 경계값을 벗어난 읽기로 인해 발생하는 임의코드실행 취약점(CVE-2020-29618) 등 9개 [5]
 o watchOS에서 조작된 이미지를 처리할 때 발생하는 임의코드실행 취약점(CVE-2020-29611) 등 10개 [6]
 o Safari에서 Use after free로 인해 발생하는 임의코드실행 취약점(CVE-2020-15969) [7]
 
□ 영향을 받는 버전 및 제품
 o iOS 및 iPadOS
  - iOS : iPhone 5s 및 이후 모델
  - iPadOS : iPad Air 및 이후 모델, iPad mini 2/3/4 및 이후 모델, iPod touch (6세대 및 7세대)
 o MacOS
  - Big Sur 11.0.1
  - Catalina 10.15.7
  - Mojave 10.14.6
 o MacOS Server
  - macOS Big Sur
 o tvOS : Apple TV 4K 및 TV HD
 o watchOS : 애플 워치 시리즈 1 및 이후 제품
 o Safari : macOS Catalina 및 Mojave를 사용 중인 Mac 사용자
 
□ 해결 방안
 o 아래 참고 사이트의 ‘Apple에서 최신 소프트웨어 업데이트’ 부분을 참고하여 최신 버전으로 업데이트 적용 [1]
 
[참고사이트]
[1] https://support.apple.com/ko-kr/HT201222
[2] https://support.apple.com/en-us/HT212003
[3] https://support.apple.com/ko-kr/HT212011
[4] https://support.apple.com/ko-kr/HT211932
[5] https://support.apple.com/ko-kr/HT212005
[6] https://support.apple.com/ko-kr/HT212009
[7] https://support.apple.com/ko-kr/HT212007

 

33333.png

 


List of Articles
번호 제목 날짜 글쓴이 조회 수
27 dnsmasq 신규 취약점 보안 업데이트 권고 file 2021.01.26 ezclean 102
26 Cisco 제품 취약점 보안 업데이트 권고 file 2021.01.19 ezclean 88
25 Mozilla Firefox 보안 업데이트 권고 file 2021.01.12 ezclean 112
24 Mozilla 제품 보안 업데이트 권고 file 2020.12.21 ezclean 86
» Apple 제품군 보안 업데이트 권고 file 2020.12.17 ezclean 104
22 Cisco 제품 취약점 보안 업데이트 권고 file 2020.12.14 ezclean 115
21 MS 12월 보안 위협에 따른 정기 보안 업데이트 권고 file 2020.12.10 ezclean 76
20 나모 크로스에디터 업로드 취약점 보안 업데이트 권고 file 2020.12.09 ezclean 141
19 HP Device Manager 취약점 보안 업데이트 권고 file 2020.12.02 ezclean 97
18 Cisco 제품 취약점 보안 업데이트 권고 file 2020.11.25 ezclean 92
17 MS 11월 보안 위협에 따른 정기 보안 업데이트 권고 file 2020.11.11 ezclean 94
16 Apple 제품군 보안 업데이트 권고 file 2020.11.11 ezclean 115
15 Cisco 제품 취약점 보안 업데이트 권고 file 2020.11.10 ezclean 106
14 Adobe Acrobat 보안 업데이트 권고 file 2020.11.10 ezclean 146
13 Microsoft, 2020년 9월 129개 보안 취약점을 수정하는 업데이트 출시 file 2020.09.09 ezclean 146
12 2020년 1월 14일에 Windows 7 지원 종료 1 file 2020.01.08 ezclean 383
11 Google Chrome 브라우저를 업데이트하여 새 중요 보안 문제 해결 file 2019.09.23 ezclean 362
10 Windows Server 2008에서 업데이트시 KB4493730 필수 file 2019.04.10 ezclean 426
9 Windows 7 지원 종료 알림 업데이트 KB4493132 file 2019.03.21 ezclean 1088
8 인스타그램 일부 사용자 암호 노출 file 2018.11.21 ezclean 122
Board Pagination Prev 1 2 3 4 5 6 7 Next
/ 7
XE Login