보안 권고문

Apple 제품군 2024년 11월 보안 업데이트 권고

개요

Apple 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.

 

대상 제품

 

CVE-2024-44306, CVE-2024-44307

  • Apple macOS Sonoma 버전: ~ 14.6(제외)

 

CVE-2024-44308, CVE-2024-44309

  • Apple iPhone XS 이상 버전: ~ 18.1.1(제외)
  • Apple iPad Pro (13인치, 12.9인치 3세대 이상, 11인치 1세대 이상)버전: ~ 18.1.1(제외)
  • Apple iPad Air 3세대 이상 버전: ~ 18.1.1(제외)
  • Apple iPad 7세대 이상 버전: ~ 18.1.1(제외)
  • Apple iPad mini 5세대 이상 버전: ~ 18.1.1(제외)

 

  • Apple iPhone XS 이상 버전: ~ 17.7.2(제외)
  • Apple iPad Pro (13인치, 12.9인치 2세대 이상, 10.5인치, 11인치 1세대 이상)버전: ~ 17.7.2(제외)
  • Apple iPad Air 3세대 이상 버전: ~ 17.7.2(제외)
  • Apple iPad 6세대 이상 버전: ~ 17.7.2(제외)
  • Apple iPad mini 5세대 이상 버전: ~ 17.7.2(제외)

 

  • Apple macOS Sequoia 버전: ~ 15.1.1(제외)
  • Apple Vision Pro 버전: ~ 2.1.1(제외)
  • Apple macOS Ventura and Sonoma 버전: ~ 18.1.1(제외)

 

해결된 취약점

 

앱이 커널 권한으로 임의의 코드를 실행할 수 있는 취약점(CVE-2024-44306, CVE-2024-44307)

악의적으로 제작된 웹 콘텐츠를 처리하면 임의의 코드가 실행될 수 있는 취약점(CVE-2024-44308)

악의적으로 제작된 우베 콘텐츠를 처리하면 발생할 수 있는 XSS 취약점(CVE-2024-44309)

 

취약점 패치

 

최신 업데이트를 통해 취약점 패치가 제공되었습니다. 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트 하시기 바랍니다.

 

CVE-2024-44306, CVE-2024-44307

  • Apple macOS Sonoma 버전: 14.6

 

CVE-2024-44308, CVE-2024-44309

  • Apple iPhone XS 이상 버전: 18.1.1
  • Apple iPad Pro (13인치, 12.9인치 3세대 이상, 11인치 1세대 이상)버전: 18.1.1
  • Apple iPad Air 3세대 이상 버전: 18.1.1
  • Apple iPad 7세대 이상 버전: 18.1.1
  • Apple iPad mini 5세대 이상 버전: 18.1.1

 

  • Apple iPhone XS 이상 버전: 17.7.2
  • Apple iPad Pro (13인치, 12.9인치 2세대 이상, 10.5인치, 11인치 1세대 이상)버전: 17.7.2
  • Apple iPad Air 3세대 이상 버전: 17.7.2
  • Apple iPad 6세대 이상 버전: 17.7.2
  • Apple iPad mini 5세대 이상 버전: 17.7.2

 

  • Apple macOS Sequoia 버전: 15.1.1
  • Apple Vision Pro 버전: 2.1.1
  • Apple macOS Ventura and Sonoma 버전: 18.1.1

 

참고사이트

 

[1] About the security content of iOS 18.1.1 and iPadOS 18.1.1

https://support.apple.com/en-us/121752

[2] About the security content of macOS Sequoia 15.1.1

https://support.apple.com/en-us/121753

[3] About the security content of iOS 17.7.2 and iPadOS 17.7.2

https://support.apple.com/en-us/121754

[4] About the security content of visionOS 2.1.1

https://support.apple.com/en-us/121755

[5] About the security content of Safari 18.1.1

https://support.apple.com/en-us/121756

[6] About the security content of macOS Sonoma 14.6

https://support.apple.com/en-us/120911