애플에서 iOS와 iPadOS, macOS에 대한 신속 보안 대응을 발표했다.
이번 신속 보안 대응은 각 OS의 최신 버전인 iOS 16.4.1, iPadOS 16.4.1, macOS 13.3.1에만 제공되며, 해당 조치가 완료되면 iOS 16.4.1(a)와 같이 해당 OS 정보 뒤에 문자가 표시된다.
이번 신속 보안 대응은 Safari 웹 브라우저, WebKit 프레임워크 스택 또는 기타 중요한 시스템 라이브러리에 대한 개선 사항을 설치, 악용되었거나 존재한다고 보고된 일부 보안 문제를 완화하는 데 사용된다.
문제가된 취약점은 WeKit에서 발견된 CVE-2023-37450로, 사용자를 속여 특수 제작된 컨텐츠가 심어진 웹페이지를 방문하도록 유도, 공격자가 대상 장치에서 임의 코드를 실행할 수 있다.
한편, 이번 신속 보안 대응 적용을 위해서는 iOS와 iPadOS의 경우 설정 -> 일반 -> 소프트웨어 업데이트 -> 자동 업데이트의 '보안 대응 및 시스템 파일'이 켜져 있는지, macOS는 Apple 메뉴 -> 시스템 설정을 선택해 사이드바에서 '일반'을 클릭한 후 오른쪽에서 '소프트웨어 업데이트'를 클릭, '자동 업데이트' 옆에 있는 세부사항 보기 버튼을 클릭한 후 '보안 대응 및 시스템 파일 설치'가 켜져 있는지 확인한다. |