¾ÖÇà ¸ð¹ÙÀϿüÁ¦(iOS) ½Å±ÔÃë¾àÁ¡ º¸¾È¾÷µ¥ÀÌÆ® ±Ç°í
¡à °³¿ä o ÃÖ±Ù ¾ÖÇÃÞä¿¡¼ iOS 4.0.2(iPhone, iPod) ¹× iOS 3.2.2(iPad) º¸¾È¾÷µ¥ÀÌÆ®¸¦ °ø°³ ¡Ø iOS 4.0.2 : iPhone ¹× iPod Touch¿¡ ´ëÇÑ º¸¾È¾÷µ¥ÀÌÆ®[1] ¡Ø iOS 3.2.2 : iPad¿¡ ´ëÇÑ º¸¾È¾÷µ¥ÀÌÆ®[2] o ÀÌ¿¡ ±¹³» iPhone ¹× iPod Touch, iPad ÀÌ¿ëÀڵ鿡°Ô ½Å¼ÓÇÑ ¾÷µ¥ÀÌÆ®¸¦ ±Ç°íÇÔ ¡Ø º» º¸¾È¾÷µ¥ÀÌÆ®´Â Áö³ 8¿ù 6ÀÏ KrCERT/CC ȨÆäÀÌÁö¿¡ °Ô½ÃµÈ ¡°¾ÖÇà ¸ð¹ÙÀϿüÁ¦(iOS) ½Å±ÔÃë¾àÁ¡ ÁÖÀÇ¡± º¸¾È°øÁö¿Í ¿¬°èµÊ[3]
¡à ¼³¸í o iOS 4.0.2 ¹× iOS 3.2.2´Â ¾Æ·¡¿Í °°Àº Áß¿ä Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾È¾÷µ¥ÀÌÆ®¸¦ Æ÷ÇÔ - FreeType (CVE-2010-1797) : ¾ÖÇà ¸ð¹ÙÀϿüÁ¦°¡ PDFÆÄÀÏ ³»¿¡ ÀÖ´Â Font(±Û¾¾Ã¼)¸¦ ó¸®ÇÏ´Â °úÁ¤¿¡ Á¸ÀçÇÏ´Â ÀÓÀÇÀÇ ÄÚµå ½ÇÇà Ãë¾àÁ¡[4] - IOSurface (CVE-2010-2973) : IOSurfaceÀÇ µî·ÏÁ¤º¸¸¦ Ãë±ÞÇÏ´Â °úÁ¤¿¡ Á¸ÀçÇÏ´Â ±ÇÇÑ »ó½Â Ãë¾àÁ¡[5] o ÃֽŠº¸¾È¾÷µ¥ÀÌÆ® Àû¿ëÇÏÁö ¾ÊÀ» ½Ã, ¸ð¹ÙÀÏ ÀÎÅÍ³Ý »ç¿ë Áß ¾Ç¼ºÄڵ忡 °¨¿° µîÀÇ ÇÇÇظ¦ ÀÔÀ» ¼ö ÀÖÀ½
¡à ¾÷µ¥ÀÌÆ® ¹æ¹ý ¨ç PC¿¡¼ iTunes(¾ÆÀÌƪÁî)¸¦ ½ÇÇàÇÏ°í iPhone(iPod Touch, iPad)À» PC¿Í ¿¬°á
¨è ¡°¾÷µ¥ÀÌÆ®¡± ¹öÆ°À» Ŭ¸¯ÇÑ ÈÄ ¡°´Ù¿î·Îµå ¹× ¼³Ä¡¡± ¹öÆ°À» Ŭ¸¯ÇÏ¿© ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ®
¡à ¿ë¾î Á¤¸® o PDF(Portable Document Format): ¹®¼ ÆÄÀÏÀÇ ÇÑ ÇüÅ·Πȸ鿡 º¸ÀÌ´Â ±×´ë·Î ÀμâÇÒ ¼ö ÀÖ¾î ÃâÆÇ¿¡ ÀûÇÕ o IOSurface : ¾ÖÇà Mac OS X¿ë ÇÁ·¹ÀÓ¿öÅ©¿¡ Æ÷ÇÔµÈ ÀÀ¿ëÇÁ·Î±×·¥°£ ±×·¡ÇÈÇ¥¸éÀ» °øÀ¯ÇÒ ¶§ »ç¿ëµÇ´Â ÇÁ·¹ÀÓ¿öÅ©ÀÇ ÀÏÁ¾
¡à ±âŸ ¹®ÀÇ»çÇ× o JailbreakµÈ iPhoneµµ ¾÷µ¥ÀÌÆ®°¡ °¡´ÉÇÑ°¡¿ä? - ¾÷µ¥ÀÌÆ®°¡ °¡´ÉÇÕ´Ï´Ù. ¾ÆÀÌƪÁ ÅëÇØ ¾÷µ¥ÀÌÆ®¸¦ ÇÏ½Ã±æ ¹Ù¶ø´Ï´Ù. ¡Ø ´Ü, º» ¾÷µ¥ÀÌÆ®¸¦ Àû¿ëÇÒ °æ¿ì Jailbreak°¡ Àû¿ëµÇÁö ¾ÊÀº »óÅ·Πµ¹¾Æ°©´Ï´Ù.
¡à Âü°í»çÀÌÆ® [1] http://support.apple.com/kb/HT4291 [2] http://support.apple.com/kb/HT4292 [3] http://www.krcert.or.kr/secureNoticeView.do?num=439&seq=-1 [4] http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1797 [5] http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2973
|
|
|