728x90
반응형

1. 개요
- 애플(Apple)는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
- 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 Apple 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고
2. 설명
- macOS Big Sur에서 입력값 검증이 미흡하여 발생하는 임의코드 실행 취약점(CVE-2021-30805) 등 36개 [2]
- macOS Catalina에서 Double Free로 인해 발생하는 임의코드 실행 취약점(CVE-2021-30793) 등 26개 [3]
- macOS Mojave에서 Doulbe Free로 인해 발생하는 임의코드 실행 취약점(CVE-2021-30703) 등 20개 [4]
- iOS 및 iPadOS에서 버퍼오버플로우로 인해 발생하는 임의코드 실행 취약점(CVE-2021-30759) 등 37개 [5]
3. 영향을 받는 버전 및 제품
- macOS
- Big Sur : 11.5 이전 버전
- Catalina : 2021-004 보안패치가 적용되지 않은 버전
- Mojave : 2021-005 보안패치가 적용되지 않은 버전
- iOS : iPhone 6s 및 이후 모델
- iPadOS
- iPad Pro(모든 모델)
- iPad Air 2 및 이후 모델
- iPad 5세대 및 이후 모델
- iPad mini 4 및 이후 모델
4. 해결 방안
- 아래 참고 사이트의 ‘Apple에서 최신 소프트웨어 업데이트’ 부분을 참고하여 최신 버전으로 업데이트 적용 [1]
5. 참고사이트
- https://support.apple.com/en-us/HT201222
- https://support.apple.com/ko-kr/HT212602
- https://support.apple.com/ko-kr/HT212600
- https://support.apple.com/ko-kr/HT212603
- https://support.apple.com/ko-kr/HT212601
KISA 인터넷 보호나라&KrCERT
KISA 인터넷 보호나라&KrCERT
www.boho.or.kr
728x90
반응형
'+ Security > 보안 권고문(공지문)' 카테고리의 다른 글
[보안공지] 질병관리청 예방접종증명서 사칭 스미싱 주의 권고 (0) | 2021.08.03 |
---|---|
[보안공지] 애플(Apple) 제품 보안 업데이트 권고 (0) | 2021.07.30 |
[보안공지] HP, 삼성, Xerox 프린터 드라이버 취약점 보안 업데이트 권고 (0) | 2021.07.24 |
[보안공지] 어도비(Adobe) 제품 보안 업데이트 권고 (0) | 2021.07.21 |
[보안공지] 모질라(Mozilla) 제품 보안 업데이트 권고 (6) | 2021.07.20 |
댓글