| 임의 코드 실행 가능하게 하는 제로데이 긴급히 패치한 애플 | 2023.07.11 |
웹킷에서 발견된 제로데이 패치한 애플...임의 코드 실행 공격 가능하게 해
요약 : 보안 외신 시큐리티위크에 의하면 애플이 긴급 iOS 패치를 배포하고 있다고 한다. 이미 해커들이 익스플로잇 하고 있는 제로데이 취약점을 해결하기 위한 것이라고 한다. 문제의 취약점은 CVE-2023-37450이며, 웹킷(WebKit)에서 발견됐고, 임의 코드 실행 공격을 가능하게 한다고 애플은 경고했다. 하지마나 그 외 세부 내용은 아무 것도 공개되지 않고 있다. 애플은 취약점 정보를 잘 공개하지 않는 것으로 유명하다. ![]() [이미지 = gettyimagesbank] 배경 : 애플은 얼마 전부터 ‘긴급 보안 대응’이라는 서비스를 제공하고 있다. 취약점을 모아서 한꺼번에 패치하기도 하지만 정말 시급한 문제가 발생했을 때는 그것만 따로 패치해 배포하겠다는 것이다. 이번 취약점 배포는 두 번째 발동되는 ‘긴급 보안 대응’ 서비스이다. 말말말 : “웹 콘텐츠를 처리하는 과정 중에 임의 코드 공격 가능성이 발생하게 됩니다. 이 문제를 보다 꼼꼼한 확인 절차를 도입함으로써 해결했습니다.” -애플- [국제부 문가용 기자(globoan@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|