Apple의 WebKit에서 해커가 장치를 완전히 장악할 수 있는 심각한 보안 결함이 드러났습니다.
Oct 08, 2022| Apple의 WebKit에서 해커가 장치를 완전히 장악할 수 있는 심각한 보안 결함이 드러났습니다.
어제 저녁 웨이보에서는 "애플이 심각한 보안 결함을 드러냈다"는 주제가 가장 인기 있는 주제였습니다. 애플이 수요일(현지시간) 아이폰, 아이패드, 아이맥의 주요 보안 취약점을 지적하는 보안 보고서 2건을 공개했다고 CCTV가 보도했다. Apple에 따르면 이 취약점으로 인해 악의적인 행위자가 악의적으로 제작된 웹 콘텐츠를 처리할 수 있으며 이로 인해 임의 코드가 실행될 수 있습니다.

Apple의 HTML 렌더링 엔진(WebKit)에는 CVE-2022-32893라는 원격 코드 실행 취약점(RCE)이 포함되어 있습니다. 이 취약점을 통해 해커는 iPhone, iPad, Mac을 속여 승인되지 않고 신뢰할 수 없는 코드를 실행하게 할 수 있습니다. Cve-2022-32893는 WebKit의 라인 외부 쓰기 문제이므로 가능한 한 빨리 시스템과 브라우저를 업데이트하시기 바랍니다.

사이버 보안 회사인 SocialProofSecurity의 CEO인 RachelToback은 이 버그로 인해 공격자가 장치에 대한 "전체 관리자 액세스 권한"을 부여받아 소유자를 사칭할 수 있다고 말했습니다. 이러한 취약점으로 인해 잠재적인 공격자가 사용자의 장치에 침입하여 관리 권한을 얻거나 장치를 완전히 제어하고 해당 장치에서 응용 프로그램을 실행할 수도 있습니다. Apple은 보안 결함의 원인과 수정 사항을 찾기 시작했다고 밝혔습니다.
영향을 받는 기기에는 iPhone 6S 이상 모델, iPad Pro(모든 모델), iPad Air 2 이상 모델, iPad(5세대) 이상 모델, iPad Mini 4 이상 모델, iPod Touch(7세대) 및 macOS가 포함됩니다. 몬테레이. 이 버그는 8월 17일 iOS 15.6.1 및 iPadOS 15.6.1에서 수정되었으며 전문가들은 해당 기기를 가능한 한 빨리 최신 버전으로 업데이트할 것을 권장합니다.



