2024년 1월 22일에 발표된 iOS 17.3 및 iPadOS 17.3은 다양한 보안 취약점을 해결하며, 사용자의 디바이스를 보다 안전하게 만들어 줍니다. 이 업데이트는 특히 Apple Neural Engine, CoreCrypto, Kernel, Mail Search, NSSpellChecker, Reset Services, Safari, Shortcuts, TCC 및 WebKit에 대한 중요한 개선 사항을 포함합니다.
주요 업데이트 내용
- Apple Neural Engine: 메모리 처리 개선을 통해 앱이 커널 권한으로 임의 코드를 실행할 수 있는 문제 해결 (CVE-2024-23212).
- CoreCrypto: 상수 시간 계산 개선을 통해 타이밍 측면 채널 문제 해결 (CVE-2024-23218).
- Kernel: 메모리 처리 개선으로 커널 권한의 임의 코드 실행 문제 해결 (CVE-2024-23208).
- Mail Search: 민감한 정보의 적절한 은폐를 통해 사용자 데이터 접근 문제 해결 (CVE-2024-23207).
- NSSpellChecker: 파일 처리 개선을 통해 프라이버시 문제 해결 (CVE-2024-23223).
- Reset Services: 인증 개선을 통해 도난 당한 디바이스 보호 기능 비활성화 문제 해결 (CVE-2024-23219).
- Safari: 사용자 환경 설정 처리 개선으로 프라이버시 문제 해결 (CVE-2024-23211).
- Shortcuts: 추가적인 권한 확인을 통해 특정 동작에서 민감한 데이터 사용 문제 해결 (CVE-2024-23203, CVE-2024-23204).
- TCC: 임시 파일 처리 개선으로 사용자 민감 데이터 접근 문제 해결 (CVE-2024-23215).
- WebKit: 접근 제한 개선으로 웹 컨텐츠 처리 시 임의 코드 실행 문제 해결 (여러 CVE 포함).
이 업데이트는 iPhone XS 이후 모델 및 여러 iPad 모델에 적용됩니다. 사용자는 최신 보안 업데이트를 통해 자신의 디바이스를 보호할 수 있습니다.
원문 링크: https://support.apple.com/en-us/HT214059