정보센터

보안권고

게시물 상세
Apple(Safari, iCloud, iTunes, watchOS, iOS, tvOS, macOS) 보안 업데이트 권고
작성자 : a3security  작성일 : 2018.11.07   조회수 : 10063
첨부파일 A3-AEGIS-20181102-01 [MIDDLE] Apple(Safari, iCloud, iTunes, watchOS, iOS, tvOS, macOS) 보안 업데이트 권고.pdf


개요
 o Apple
자사 제품에 대해 다수의 취약점을 해결한 보안 업데이트를 공지
 o
공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 Apple 제품을 사용하는 이용자들은 최신 버전으로


    업데이트 권고
 
설명
 o Safari
Webkit에서 발생하는 서비스 거부 취약점(CVE-2018-4409) 11
 o
윈도우용 iCloud Webkit에서 임의 코드 실행을 가능하게 하는 메모리 손상 취약점(CVE-2018-4372) 12
 o iTunes
ICU에서 인자 값 검증 미흡으로 발생하는 힙 메모리 손상 취약점(CVE-2018-4394) 13
 o watchOS
appleAVD에서 인자 값 검증 미흡으로 권한 상승을 가능하게 하는 메모리 손상 취약점(CVE-2018-4384) 20
 o iOS
Contacts에서 메모리 범위 밖 읽기로 인한 서비스 거부 취약점(CVE-2018-4635) 31
 o tvOS
IPSec에서 메모리 범위 밖 읽기로 인한 권한 상승 취약점(CVE-2018-4371) 14
 o macOS Mojave, High Sierra, Sierra
dyID에서 발생하는 권한 상승 취약점(CVE-2018-4423) 70
 
영향 받는 제품 및 버전
 o Safari
   - Safari 12.0.1
미만 버전 [1]
 o iCloud
   - iCloud for Windows 7.8
미만 버전
[2]
 o iTunes
   - iTunes 12.9.1
미만 버전
[3]
 o watchOS
   - watchOS 5.1
미만 버전
[4]
 o iOS
   - iOS 12.1
미만 버전
[5]
 o tvOS
   - tvOS 12.1
미만 버전
[6]
 o macOS [7]
   - macOS Mojave 10.14.1
   - Security Update 2018-001 High Sierra
   - Security Update 2018-005 Sierra
 
해결 방안

 o iTunes, macOS, Safari
사용자
   -
홈페이지 직접 설치 :
http://support.apple.com/downloads/
   - App Store
이용: 애플 메뉴에서 [소프트웨어 업데이트] 선택
 o iOS
사용자
   - [
설정] → [일반] → [소프트웨어 업데이트] → [다운로드 및 설치] 선택하여 업데이트
 o tvOS
사용자
   - Apple TV
에서 [설정] → [시스템] → [소프트웨어 업데이트] → [소프트웨어 업데이트하기]를 선택하여 업데이트
 o watchOS
사용자
   - ‘Apple Watch’ App
에서 [나의 시계] → [일반] → [소프트웨어 업데이트]를 선택하여 업데이트
  
[
참고사이트]
 [1]
https://support.apple.com/en-us/HT209196
 [2]
https://support.apple.com/en-us/HT209198
 [3]
https://support.apple.com/en-us/HT209197
 [4]
https://support.apple.com/en-us/HT209195
 [5]
https://support.apple.com/en-us/HT209192
 [6]
https://support.apple.com/en-us/HT209194
 [7]
https://support.apple.com/en-us/HT209193 


이전글 Cisco 제품군 보안 업데이트 권고
다음글 액티브소프트 MyBuilder 보안 업데이트 권고
TOPTOP