개요
Apple (https://apple.com)에서는 공급한 제품의 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제픔 사용자는 최신 버전으로 업데이트 하시기 바랍니다.
대상 제품
iPhone 8
iPhone 8 Plus
iPhone X
iPad 5th 세대
iPad Pro 9.7-inch
iPad Pro 12.9-inch 1st 세대
iPhone 6s (전체 모델)
iPhone 7 (전체 모델)
iPhone SE (1st 세대)
iPad Air 2
iPad mini (4th 세대)
iPod touch (7th 세대)
해결된 취약점
2026년 3월 11일 제품별 업데이트를 통해 아래의 취약점들이 패치되었습니다.
iOS 16.7.15 and iPadOS 16.7.15
WebKit 기능에서 악의적으로 조작된 웹 콘텐츠를 처리할 때 메모리 손상이 발생할 수 있는 취약점이 있었습니다. 이 취약점을 해결한 수정 사항이 2023년 12월 11일 iOS 17.2에 포함되어 배포되었습니다. 이번 업데이트는 최신 iOS 버전으로 업데이트할 수 없는 기기에도 해당 수정 사항을 적용합니다 (CVE-2023-43010)
iOS 15.8.7 and iPadOS 15.8.7
Kernel 기능에서 임의 코드 실행이 가능한 취약점 (CVE-2023-41974)
WebKit 기능에서 임의 코드 실행이 가능한 취약점 (CVE-2024-23222)
WebKit 기능에서 악의적으로 조작된 웹 콘텐츠를 처리할 때 메모리 손상이 발생할 수 있는 취약점이 있었습니다. 이 취약점을 해결한 수정 사항은 2023년 7월 24일 iOS 16.6에 포함되었습니다. 이번 업데이트는 최신 iOS 버전으로 업데이트할 수 없는 기기에도 해당 수정 사항을 적용합니다 (CVE-2023-43000)
WebKit 기능에서 악의적으로 조작된 웹 콘텐츠를 처리할 때 메모리 손상이 발생할 수 있는 취약점이 있었습니다. 이 취약점을 해결한 수정 사항이 2023년 12월 11일 iOS 17.2에 포함되어 배포되었습니다. 이번 업데이트는 최신 iOS 버전으로 업데이트할 수 없는 기기에도 해당 수정 사항을 적용합니다 (CVE-2023-43010)
참고 사이트
Security Bulletins and Advisories
https://support.apple.com/en-us/HT201222
iOS 16.7.15 and iPadOS 16.7.15
https://support.apple.com/en-us/126646
iOS 15.8.7 and iPadOS 15.8.7