출처: 한국인터넷침해대응센터(krcert)
http://www.krcert.or.kr/secureNoticeList.do



□ 개요
o 최근 애플社에서 모바일운영체제의 취약점을 해결한 iOS 4.3.5를 공개[1][2]
o iOS 4.3.5는 iPhone, iPad, iPod Touch에 대한 보안 업데이트를 포함함
o 이에 국내 iPhone, iPad, iPod Touch 이용자들에게 소프트웨어 업데이트를 권고함

□ 설명
o 애플社에서 1가지 보안업데이트를 포함한 iOS 4.3.5를 공개
o 관련 취약점은 다음과 같음
- 인증서 검증 취약점 (CVE-2011-0228) : 운영체제 내에서 공개키 인증서(X.509)의 특정 인자값
(BasicContraints : 타 인증서 발급 권한 설정)을 검증하는 과정에서 취약점이 발생하며,
공격자는 이를 악용하여 암호(SSL/TLS) 통신상의 데이터를 탈취하거나 변조 가능[3]

□ 해당 시스템
o 영향 받는 소프트웨어
- 애플 iOS 4.3.4이하 버전이 설치된 아이폰(아이폰3GS, 아이폰4),
아이패드(아이패드, 아이패드2) 및 아이팟 터치

□ 해결방안
o iOS 4.3.5버전으로 업데이트
① PC에서 아이튠즈를 실행하고 iPhone을 PC와 연결


② “업데이트” 버튼을 클릭하여 소프트웨어 업데이트


□ 용어 정리
o X.509 : SSL/TLS 및 SSH등의 암호화 프로토콜에서 이용되는 공개키 인증서
o SSL/TLS : 웹 브라우저와 웹 서버 간에 데이터를 안전하게 주고받기 위한 업계 표준 프로토콜

□ 기타 문의사항
o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118

[참고사이트]
[1] http://support.apple.com/kb/HT4824
[2] http://secunia.com/advisories/45369/
[3] http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-0228

신고
Creative Commons License
Creative Commons License
Posted by 비회원