Apple이 제로데이 취약점(CVE-2023-37450) 긴급 패치를 공개하였습니다.
해당 취약점은 Apple의 WebKit 브라우저 엔진에서 발견되었으며, 공격자는 사용자로 하여금 악의적으로 제작된 콘텐츠가 포함된 웹 페이지를 열도록 유도하여 임의코드 실행 권한을 취득할 수 있습니다.
애플이 긴급 패치를 내놓은 만큼 다방면으로 악용될 소지가 있기에 빠른 패치를 권해드립니다.
취약점 번호
CVE-2023-37450
영향받는 버전
macOS Ventura 13.4.1 (a) 미만 버전
iOS 16.5.1 (a) 미만 버전
iPadOS 16.5.1 (a) 미만 버전
Safari 16.5.2 미만 버전
패치방법
macOS Ventura 13.4.1 (a) 업데이트
iOS 16.5.1 (a) 업데이트
iPadOS 16.5.1 (a) 업데이트
Safari 16.5.2 업데이트
참고 :
https://support.apple.com/en-us/HT213825
https://support.apple.com/ko-kr/HT201222
8월 패치 화요일, 2개의 제로데이 취약점을 포함한 87개의 취약점 수정 (0) | 2023.08.10 |
---|---|
Apache Shiro 경로 탐색(Path Traversal) 취약점(CVE-2023-34478)주의! (0) | 2023.07.27 |
MOVEit Transfer, 새로운 취약점(CVE-2023-36934, CVE-2023-36932, CVE-2023-36933) 주의! (0) | 2023.07.11 |
StackRot(CVE-2023-3269) : 리눅스(Linux) 커널 권한 상승 취약점 (0) | 2023.07.07 |
보안인증 SW 매직라인(MagicLine4NX) 업데이트 권고! (0) | 2023.06.28 |
댓글 영역