6월 21일, Apple은 iPhone, Mac, iPad 및 Apple Watch 사용자를 위해 iOS 16.5.1, macOS 13.4.1, iPadOS 16.5.1, watchOS 9.5.2 업데이트를 출시했습니다. Apple은 위험한 취약점을 패치하기 위해 사용자들에게 즉시 업데이트를 다운로드하여 설치할 것을 권장합니다.
Apple이 iPhone 스파이 취약점에 대한 패치를 출시했습니다. |
이에 따라 Apple은 iOS 15.7 이하 버전에서 악용되었을 가능성이 있는 취약점에 대한 정보를 입수했습니다. 이 중 두 가지는 Kaspersky 보안 연구원들이 발견하여 보고했습니다.
또한, 카스퍼스키는 트라이앵귤레이션(Triangulation) 캠페인에 사용된 iOS 스파이웨어를 발표했습니다. 구체적으로, 커널 취약점을 악용하여 iOS 기기의 시스템 권한을 획득한 후 TriangleDB 악성코드가 메모리에 설치됩니다. 즉, 기기를 재시작하면 모든 흔적이 사라집니다.
또한 Apple은 익명의 연구자가 보고한 제로데이 WebKit 취약점을 패치했습니다. 이 취약점을 악용하면 공격자가 패치되지 않은 기기에서 임의의 코드를 실행할 수 있습니다.
이에 따라 iPhone 제조업체는 macOS Ventura 13.4.1, macOS Big Sur 11.7.8, macOS Monterey 12.6.7, iOS 15.7.7 및 iPadOS 15.7.7, iOS 16.5.1 및 iPadOS 16.5.1, watchOS 9.5.2 및 watchOS 8.8.1에서 세 가지 제로데이 취약점을 패치했습니다. 영향을 받는 기기 목록에는 다음이 포함됩니다. iPhone 8 이상, iPad Air 3 이상, iPad mini 5 이상, iPad 5 이상, iPad Pro; iPhone 6s, iPhone 7, iPad Air 2, iPad mini 4, iPhone SE 1, iPod touch 7; Monterey 및 Ventura, macOS Big Sur를 실행하는 Mac 컴퓨터; Apple Watch 3 이상 및 SE.
올해 초부터 Apple은 iPhone, iPad, Mac에서 악용된 총 9개의 제로데이 취약점을 패치했습니다.
[광고_2]
원천
댓글 (0)