Apple iOS 11.4.1 보안 업데이트 - 22건의 취약점
애플(Apple) iPhone 5s 및 이후 모델, iPad Air 및 이후 모델, iPod touch (6th generation) iOS의 새로운 기능 추가나 버그 수정 또는 보안 취약점 문제를 해결한 iOS 11.4.1 버전이 업데이트를 통해 배포되었습니다.
아울러 Windows 7 및 이후 버전에서 iTunes for Windows의 새로운 기능 추가나 버그 수정 또는 보안 취약점 문제를 해결한 iTunes 12.8 버전도 업데이트를 통해 배포되었습니다.
--
이번 iOS 업데이트에는 다음과 같은 22건의 보안 취약점에 대한 보안 패치가 포함되어 있습니다.
CFNetwork
- Cookies may unexpectedly persist in Safari
- CVE-2018-4293
Emoji
- Processing an emoji under certain configurations may lead to a denial of service
- CVE-2018-4290
Kernel
- A local user may be able to read kernel memory
- CVE-2018-4282
libxpc
- An application may be able to gain elevated privileges
- CVE-2018-4280
libxpc
- A malicious application may be able to read restricted memory
- CVE-2018-4248
LinkPresentation
- Visiting a malicious website may lead to address bar spoofing
- CVE-2018-4277
WebKit
- A malicious website may exfiltrate audio data cross-origin
- CVE-2018-4278
WebKit
- A malicious website may be able to cause a denial of service
- CVE-2018-4266
WebKit
- Visiting a malicious website may lead to address bar spoofing
- CVE-2018-4274
WebKit
- Processing maliciously crafted web content may lead to an unexpected Safari crash
- CVE-2018-4270
WebKit
- Processing maliciously crafted web content may lead to arbitrary code execution
- CVE-2018-4284
WebKit
- Processing maliciously crafted web content may lead to arbitrary code execution
- CVE-2018-4261, CVE-2018-4262, CVE-2018-4263, CVE-2018-4264, CVE-2018-4265, CVE-2018-4267, CVE-2018-4272
WebKit
- Processing maliciously crafted web content may lead to an unexpected Safari crash
- CVE-2018-4271, CVE-2018-4273
WebKit Page Loading
- Visiting a malicious website may lead to address bar spoofing
- CVE-2018-4260
Wi-Fi
- A malicious application may be able to break out of its sandbox
- CVE-2018-4275
자세한 업데이트 내역은 아래 링크의 Changelog 정보를 참고하기 바랍니다.
--
[영향을 받는 iOS 및 업데이트 버전]
□ Apple iOS
※ iOS 11.4 및 이하 버전 → iOS 11.4.1 버전으로 업데이트
※ https://support.apple.com/ko-kr/HT208938
□ Apple iTunes for Windows
※ iTunes 12.7.5 및 이하 버전 → iTunes 12.8 버전으로 업데이트
※ https://support.apple.com/ko-kr/HT208933
--
그러므로 iOS 사용자는 다음을 확인하여 최신버전으로 업데이트할 것을 권고합니다.
iPhone, iPad 또는 iPod touch 업데이트하기 : https://support.apple.com/ko-kr/HT204204
'무선으로 기기 업데이트하기'보다는 'iTunes를 사용하여 기기 업데이트하기'를 권장합니다.
::: 본 문서의 무단전재 및 재배포를 금지합니다 :::
"여러분의 아이폰은 안전한가요?"