iOS 17.3 및 iPadOS 17.3의 보안 콘텐츠에 대하여


iOS 17.3 및 iPadOS 17.3의 보안 콘텐츠에 대하여

2024년 1월 22일에 발표된 iOS 17.3 및 iPadOS 17.3은 다양한 보안 취약점을 해결하며, 사용자의 디바이스를 보다 안전하게 만들어 줍니다. 이 업데이트는 특히 Apple Neural Engine, CoreCrypto, Kernel, Mail Search, NSSpellChecker, Reset Services, Safari, Shortcuts, TCC 및 WebKit에 대한 중요한 개선 사항을 포함합니다.

주요 업데이트 내용

  • Apple Neural Engine: 메모리 처리 개선을 통해 앱이 커널 권한으로 임의 코드를 실행할 수 있는 문제 해결 (CVE-2024-23212).
  • CoreCrypto: 상수 시간 계산 개선을 통해 타이밍 측면 채널 문제 해결 (CVE-2024-23218).
  • Kernel: 메모리 처리 개선으로 커널 권한의 임의 코드 실행 문제 해결 (CVE-2024-23208).
  • Mail Search: 민감한 정보의 적절한 은폐를 통해 사용자 데이터 접근 문제 해결 (CVE-2024-23207).
  • NSSpellChecker: 파일 처리 개선을 통해 프라이버시 문제 해결 (CVE-2024-23223).
  • Reset Services: 인증 개선을 통해 도난 당한 디바이스 보호 기능 비활성화 문제 해결 (CVE-2024-23219).
  • Safari: 사용자 환경 설정 처리 개선으로 프라이버시 문제 해결 (CVE-2024-23211).
  • Shortcuts: 추가적인 권한 확인을 통해 특정 동작에서 민감한 데이터 사용 문제 해결 (CVE-2024-23203, CVE-2024-23204).
  • TCC: 임시 파일 처리 개선으로 사용자 민감 데이터 접근 문제 해결 (CVE-2024-23215).
  • WebKit: 접근 제한 개선으로 웹 컨텐츠 처리 시 임의 코드 실행 문제 해결 (여러 CVE 포함).

이 업데이트는 iPhone XS 이후 모델 및 여러 iPad 모델에 적용됩니다. 사용자는 최신 보안 업데이트를 통해 자신의 디바이스를 보호할 수 있습니다.

원문 링크: https://support.apple.com/en-us/HT214059