경험을 하다/Mac

Apple 중요보안 업데이트...아이폰, 아이패드, 맥북

하얀비단 2021. 3. 10. 04:56
반응형

3월 9일 새벽에 애플은 업데이트를 배포하였습니다.

이번 업데이트는 보안 관련 문제를 해결한 업데이트로 Release노트 (애플 한국 공식홈페이지 고객지원 內)에는 별도의 내용이나 공지는 없습니다.

그러나 애플 영문권 홈페이지에서 올라는 업데이트 관련 내용이 있어 가지고 왔습니다. (본문 하단을 참조해주세요.)

 

이번 업데이트 지원기기는 아이폰, 아이패드, 애플워치, 맥 제품 군등 전체 제품을 포함하며 사파리 브라우저를 구동하는 Webkit 내의 메모리 손상문제 관련 업데이트로 확인됩니다.

 

▶ 아이폰 : iPhone 6s 이상

 아이패드: iPad Air 2 이상 , iPad mini 4 이상

 애플워치: Apple Watch Series 3 이상

 맥OS: macOS Big Sur 사용 제품

 

업데이트 자세한 내용은 Release 노트에서 확인한 것과 같습니다.

 

A memory corruption issue was addressed with improved validation.

메모리 손상 문제는 향상된 유효성 검사를 통해 해결되었습니다.

업데이트 페이지 아이폰(좌)/ 아이패드(중) / 애플워치(우)

참고로 제가 보유한 장비의 업데이트 파일 용량은 iOS 14.4.1 업데이트는 143.6 MB, iPadOS 14.4,1 업데이트는 87.4 MB, watchOS 7.3.2 업데이트는 73.1 MB, macOS Big Sur 11.2.3 2.44GB 입니다. (업데이트 파일 용량은 제품 상태에 따라 다릅니다.)

 

MacBook 업데이트 페이지

업데이트 방법은 해당 기기 화면의 설정 > 일반 > 소프트웨어 업데이트 항목에서 확인 가능하며 무선으로 업데이트 다운로드 및 설치가 가능합니다.


iOS 14.4.1 and iPadOS 14.4.1

Released March 8, 2021

WebKit

Available for: iPhone 6s and later, iPad Air 2 and later, iPad mini 4 and later, and iPod touch (7th generation)

Impact: Processing maliciously crafted web content may lead to arbitrary code execution

Description: A memory corruption issue was addressed with improved validation.

CVE-2021-1844: Clément Lecigne of Google’s Threat Analysis Group, Alison Huffman of Microsoft Browser Vulnerability Research

 

watchOS 7.3.2

Released March 8, 2021

WebKit

Available for: Apple Watch Series 3 and later

Impact: Processing maliciously crafted web content may lead to arbitrary code execution

Description: A memory corruption issue was addressed with improved validation.

CVE-2021-1844: Clément Lecigne of Google’s Threat Analysis Group, Alison Huffman of Microsoft Browser Vulnerability Research

 

macOS Big Sur 11.2.3

Released March 8, 2021

WebKit

Available for: macOS Big Sur

Impact: Processing maliciously crafted web content may lead to arbitrary code execution

Description: A memory corruption issue was addressed with improved validation.

CVE-2021-1844: Clément Lecigne of Google’s Threat Analysis Group, Alison Huffman of Microsoft Browser Vulnerability Research

 

 

반응형