개요
Apple 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.
대상 제품
CVE-2024-44306, CVE-2024-44307
- Apple macOS Sonoma 버전: ~ 14.6(제외)
CVE-2024-44308, CVE-2024-44309
- Apple iPhone XS 이상 버전: ~ 18.1.1(제외)
- Apple iPad Pro (13인치, 12.9인치 3세대 이상, 11인치 1세대 이상)버전: ~ 18.1.1(제외)
- Apple iPad Air 3세대 이상 버전: ~ 18.1.1(제외)
- Apple iPad 7세대 이상 버전: ~ 18.1.1(제외)
- Apple iPad mini 5세대 이상 버전: ~ 18.1.1(제외)
- Apple iPhone XS 이상 버전: ~ 17.7.2(제외)
- Apple iPad Pro (13인치, 12.9인치 2세대 이상, 10.5인치, 11인치 1세대 이상)버전: ~ 17.7.2(제외)
- Apple iPad Air 3세대 이상 버전: ~ 17.7.2(제외)
- Apple iPad 6세대 이상 버전: ~ 17.7.2(제외)
- Apple iPad mini 5세대 이상 버전: ~ 17.7.2(제외)
- Apple macOS Sequoia 버전: ~ 15.1.1(제외)
- Apple Vision Pro 버전: ~ 2.1.1(제외)
- Apple macOS Ventura and Sonoma 버전: ~ 18.1.1(제외)
해결된 취약점
앱이 커널 권한으로 임의의 코드를 실행할 수 있는 취약점(CVE-2024-44306, CVE-2024-44307)
악의적으로 제작된 웹 콘텐츠를 처리하면 임의의 코드가 실행될 수 있는 취약점(CVE-2024-44308)
악의적으로 제작된 우베 콘텐츠를 처리하면 발생할 수 있는 XSS 취약점(CVE-2024-44309)
취약점 패치
최신 업데이트를 통해 취약점 패치가 제공되었습니다. 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트 하시기 바랍니다.
CVE-2024-44306, CVE-2024-44307
- Apple macOS Sonoma 버전: 14.6
CVE-2024-44308, CVE-2024-44309
- Apple iPhone XS 이상 버전: 18.1.1
- Apple iPad Pro (13인치, 12.9인치 3세대 이상, 11인치 1세대 이상)버전: 18.1.1
- Apple iPad Air 3세대 이상 버전: 18.1.1
- Apple iPad 7세대 이상 버전: 18.1.1
- Apple iPad mini 5세대 이상 버전: 18.1.1
- Apple iPhone XS 이상 버전: 17.7.2
- Apple iPad Pro (13인치, 12.9인치 2세대 이상, 10.5인치, 11인치 1세대 이상)버전: 17.7.2
- Apple iPad Air 3세대 이상 버전: 17.7.2
- Apple iPad 6세대 이상 버전: 17.7.2
- Apple iPad mini 5세대 이상 버전: 17.7.2
- Apple macOS Sequoia 버전: 15.1.1
- Apple Vision Pro 버전: 2.1.1
- Apple macOS Ventura and Sonoma 버전: 18.1.1
참고사이트
[1] About the security content of iOS 18.1.1 and iPadOS 18.1.1
https://support.apple.com/en-us/121752
[2] About the security content of macOS Sequoia 15.1.1
https://support.apple.com/en-us/121753
[3] About the security content of iOS 17.7.2 and iPadOS 17.7.2
https://support.apple.com/en-us/121754
[4] About the security content of visionOS 2.1.1
https://support.apple.com/en-us/121755
[5] About the security content of Safari 18.1.1
https://support.apple.com/en-us/121756
[6] About the security content of macOS Sonoma 14.6