Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form
참고/링크 https://semmle.com/news/apple-xnu-kernel...rabilities

 

미국의 보안 업체 Semmle는 애플이 개발한 모든 운영체제, 그러니까 macOS, iOS, tvOS, audioOS, watchOS 등의 OS 커널인 XNU에 존재하는 취약점을 발견했다고 발표했습니다. 네트워크 코드와 클라이언트 NFS 구현에 취약점이 있으며, 애플에 보고해 최신 업데이트에서 수정됐습니다. 

 

첫번째 취약점은 XNU 커널의 네트워크 코드에 있는 ICMP 패킷 처리 모듈 힙 버퍼 오버플로우 취약점(CVE-2018-440)입니다. 악성 IP 패킷을 네트워크를 통해 수신, 임의의 코드를 실행하거나 장치에서 데이터를 추출해낼 가능성이 있습니다. 힙 버퍼 공간을 의미없는 데이터로 덮어 씌워 장치를 충돌시켜 재시작하는 것도 가능합니다. 

 

여기에 영향을 받는 건 iOS 11, macOS 시에라/하이 시에라이며, iOS 12와 최신 패치된 macOS 시에라/하이 시에라, 혹은 mac OS 모하비 이상에선 수정이 됐습니다. 10월 29일 기준으로 iOS 디바이스 중 60%만 iOS 12를 쓰기에 이 업데이트는 매우 시급합니다. 

 

두번째 취약점은 XNU 커널 클라이언트의 네트워크 파일 시스템(NFS)를 악용하는 것으로 총 5개가 있습니다. CVE-2018-4259, CVE-2018-4286, CVE-2018 -4287 CVE-2018-4288, CVE-2018-4291입니다.

 

NFS 프로토콜은 네트워크에 있는 파일을 로컬 스토리지처럼 쓰기 위한 기능으로 NAS에서 많이 쓰지만, 이 취약점을 악용하면 악의적인 NFS 볼륨을 마운트해 커널 수준의 권한을 공격자가 취득할 수 있게 됩니다.

 

커널 권한 수준은 보통 관리자 권한보다 높아, 디스크나 메모리에 있는 모든 파일의 읽기, 쓰기, 삭제, 애플리케이션 설치, 장치 초기화를 수행할 수 있습니다. macOS는 NFS 공유 스토리지 마운트에 특별한 권한이 필요하지 않아, 게스트 계정에서도 악의적인 볼륨을 마운트하는 게 가능해집니다. 

 

이것도 7월 9일에 나온 macOS 10.13.6에서 수정됐으니, 그 이전 버전을 쓰는 사용자는 업데이트를 해야 합니다.


TAG •

  • profile
    title: 흑우우주코어      Fact Bomber 2018.11.04 00:36
    모하비 IOS12 사용중이니 해당 없음이네요 ㅇㅅㅇ/
    아직도 IOS 10 11에서 곶통받는 분들이 40%나 남아계시다니... 묵념 ㅠㅠ
  • profile
    슬렌네터      Human is just the biological boot loader for A.I. 2018.11.04 02:56
    이거시 crApple 보안!
  • profile
    올드컴매니아      ლ(╹◡╹ლ)  2018.11.04 14:11
    허허 ㅋㅋㅋ
    어떻게 애플제품은 항상 저런식으로 OS에 결함이 있습니까
    문자버그, 보안버그.. 항상 신버전 튀어나올 때마다 이슈가 되네요
  • profile
    필립      최신형보다 약간 구형이 취향. 種豆得豆 - 事必歸正 2018.11.04 15:36
    이런 커널 결함/버그는 애플리케이션 버그랑 다르게 정말 미리 발견하기 힘든 겁니다.. 빨리 발견하고 패치를 한게 잘한거에요.

    물론 요즘 애플 OS가 안정성이 많이
    떨어지긴 했습니만 완성도의 문제인 소프트웨어 버그와 이런 커널 취약점은 구분할 필요가 있다고 봅니다.
  • ?
    김재훈 2018.11.04 15:39
    진짜 어떤 취약점인지 설명하는 부분만 봐도 발견하기 어렵다는 걸 알 수 있죠..
  • profile
    닭털뽑는곰 2018.11.04 21:02
    꾸준한 업데이트만 봐도 대처는 잘하고 있다고 봅니다.
  • profile
    Retina 2018.11.04 21:22
    소프트웨어 규모의 문제라고 봐야되지싶습니다.
    윈도우나 맥이나 규모가 너무커져서 모든점을 관리하긴 어려워진게 너무 큰것같네요
  • profile
    청염 2018.11.06 02:25
    안드로이드가 그렇다고 버그가 적다면 그런 주장에 설득력이 있는데 그건 아니죠.

    윈도우도 업데이트 강제로 까는 10에서는 버그 문제 많은데...

    애플의 문제는 그냥 사람들이 더 주목하보니 이슈가 더 크게된다는거 뿐인거 같은데요?
  • profile
    title: AMD벨드록 2018.11.05 01:19
    ios12랑 최신인 모하비에선 괜찮다는 걸 보니 애플에서도 손 놓고 있었던건 아직 아니네요.

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. No Image

    애플의 모든 OS에 심각한 취약점 존재

    미국의 보안 업체 Semmle는 애플이 개발한 모든 운영체제, 그러니까 macOS, iOS, tvOS, audioOS, watchOS 등의 OS 커널인 XNU에 존재하는 취약점을 발견했다고 발표했습니다. 네트워크 코드와 클라이언트 NFS 구현에 취약점이 있으며, 애...
    Date2018.11.04 소식 By낄낄 Reply9 Views2154
    Read More
  2. 윈10 업데이트 참..

    2달인가 3달인가 노트북을 방치했다가 윈10 업데이트 몰아서 해봤어요.   1803버전이고 그다지 할게 많지 않을거라 생각했는데   배터리 100%에서 다른 작업없이 없데이트만 진행했습니다       결과         뭔 게임이라도 돌렸나 싶을정...
    Date2018.11.03 일반 ByHack Reply10 Views1186 file
    Read More
  3. No Image

    부족한 앱개발자가 질문하겠습니다.

    제가 apk를 만들고 배포했을때 다른 사람이 프로그램을 변조했을때에 대한 걱정인데요. 제가 앱파일을 해싱해서 비교하는 코딩을 해도 어차피 디컴파일해서 그 부분만 수정하면 되는데 그래서 앱을 인증하는 코딩을 많이 해도 어차피 그 ...
    Date2018.11.03 질문 By제발청소하자 Reply8 Views1096
    Read More
  4. No Image

    윈도우 10의 2018년 10월 업데이트가 아직도 안나옴

    마이크로소프트는 윈도우 10의 최신 대형 업데이트에 2018년 10월 업데이트라 이름 붙이고, 윈도우 10 버전 1803을 내놓을 계획이었습니다. 그런데 지금 2018년 11월 하고도 2일이 됐는데 아직 업데이트가 안 나와네요. 최근 발견된 자잘...
    Date2018.11.02 소식 By낄낄 Reply4 Views1200
    Read More
  5. No Image

    아바스트, 2019년부터 XP 버전용 백신의 기능 업데이트는 없음

    아바스트가 2019년 1월 1일 이후로 더 이상 윈도우 XP/비스타 버전의 안티 바이러스 프로그램 업데이트는 제공하지 않는다고 밝혔습니다. 다만 이건 프로그램 자체의 업데이트를 가리키는 것이며, 바이러스의 데이터베이스 자체는 꾸준히 ...
    Date2018.11.02 소식 By낄낄 Reply2 Views709
    Read More
  6. No Image

    윈도우 10 빌드 18272 공개

    윈도우 10 인사이더 프리뷰 빌드 18272 버전이 나왔습니다. ISO 파일도 받을 수 있습니다. https://www.microsoft.com/en-us/software-download/windowsinsiderpreviewadvanced 스내핑 툴을 대체하는 새로운 화면 캡처 프로그램인 캡처와 ...
    Date2018.11.01 소식 By낄낄 Reply0 Views633
    Read More
  7. No Image

    윈도우10 업데이트 후 디스크공간 부족 알람이 계속 뜨는 현상

    여전히 용량 부족 메세지를 뿜는 윈도우 10 https://gigglehd.com/gg/3284199 예전에 저 글을 썼었지요. 메인 PC에선 별 일이 없고, 노트북은 잘 안 꺼내니까 그런갑다 하고 살았는데. 중국에서 줄창 메세지를 보고, 지금 노트북을 꺼내도...
    Date2018.11.01 일반 By낄낄 Reply2 Views1039
    Read More
  8. No Image

    리눅스에서의 UEFI 부팅은 어떻게 파티션이 나뉘나요?

    http://usinan.blogspot.com/2018/01/uefi-boot.html   이 글 보니까   윈도우의 경우 복구 파티션 / efi 부트 파티션 / MS 예약 파티션 / 나머지 쓸 것들(C,D,E등..)   으로 나뉜다는데 리눅스가 MS예약파티션같은걸 잡을리는 없고   찾...
    Date2018.11.01 질문 By주기율표 Reply9 Views7562
    Read More
  9. 카카오가 아이패드용 카톡을 출시 예정.

      아직 정확한 일자는 보이지 않습니다.   과연 멀티 디바이스를 지원해줄지 의문인데, 지원 안하면 의미가 없으니 말이죠.  
    Date2018.10.31 소식 ByPARK_SU Reply12 Views961 file
    Read More
  10. No Image

    윈도우 10의 압축 패치가 인사이더 버전에 제공

    윈도우 10 업데이트에서 ZIP 압축 해제시 덮어쓰기 확인을 안함 https://gigglehd.com/gg/3704058 위 링크에 나온 버그를 해결한 패치가 인사이더 프로그램을 통해 배포 중입니다. 윈도우 10 정식 업데이트에는 11월 쯤에 추가될 것 같습...
    Date2018.10.31 소식 By낄낄 Reply0 Views702
    Read More
  11. No Image

    중국에서 VPN이 막히나 봅니다

    중국 갔을 때 VPN을 안해갔다면 큰 낭패를 겪었을 겁니다. 거기에 대해선 아래 글에서 썼지요. 중국의 필수품, VPN https://gigglehd.com/gg/3664002 한달을 결재했으니까 아직 사용 기한이 남아 있는데, 이런 메일이 왔네요. 중국에서 VP...
    Date2018.10.31 일반 By낄낄 Reply11 Views1514
    Read More
  12. 오피스 2019 가격 인상

    오피스 2019의 가격이 올랐습니다. 홈 앤 스튜던트는 149.99달러 그대로지만, 홈 앤 비즈니스는 229.99달러에서 249.99달러, 프로페셔널은 399.99달러에서 439.99달러로 올랐습니다.
    Date2018.10.30 소식 By낄낄 Reply0 Views936 file
    Read More
  13. 전세계 윈도우 PC가 15억대

    전세계에서 윈도우를 운영체제로 사용하는 PC 사용자 수가 15억명에 달한다고 합니다. 윈도우 10의 공식 사용자 수는 7억명이니 여기서 절반을 차지하는군요. 나머지 절반의 상당수는 윈도우 7이겠고요.
    Date2018.10.30 소식 By낄낄 Reply2 Views524 file
    Read More
  14. No Image

    2기가램 윈탭에 제일 좋은 브라우저는 뭘까요?

    부팅만 해도 가용메모리가 얼마 안남네요.   크롬은 말할것도 없이 논외고 파폭도 퀀텀부터는 메모리를 크롬 뺨치게 빨아드시네요.   오페라는 최신버전도 램 적게 먹나요? 아니면 파폭 구버전중 어느 버전을써야 램을 덜 쓸까요.
    Date2018.10.30 질문 By콩웰치스 Reply6 Views760
    Read More
  15. KT 10Gbps 인터넷 상품 윤곽

      11월 1일 출시라고 합니다.   10기가(월 10) / 5기가(월 7.5) / 2.5기가(월 5.5) 3개로 나뉘고 물건끼워팔기(무할인)과 회선단독상품(약정할인)으로 나뉩니다. 일일 트래픽은 기가 인터넷처럼 곱하기 100하면 나옵니다(10기가 = 일 100...
    Date2018.10.29 일반 Bytitle: 저사양Centrair Reply31 Views2324 file
    Read More
목록
Board Pagination Prev 1 ... 447 448 449 450 451 452 453 454 455 456 ... 572 Next
/ 572

최근 코멘트 30개
낄낄
23:21
TrustNoOne
23:18
메이드아리스
23:16
메이드아리스
23:14
TrustNoOne
23:14
메이드아리스
23:14
메이드아리스
23:12
아이들링
23:12
두리
23:02
노예MS호
23:00
미쿠미쿠
22:57
포도맛계란
22:57
포도맛계란
22:56
노예MS호
22:50
아스트랄로피테쿠스
22:50
유니
22:49
베타함수
22:44
이게뭘까
22:43
가네샤
22:42
eheheh
22:42
AKG-3
22:41
아이들링
22:40
이게뭘까
22:39
먀먀먀
22:39
포인트 팡팡!
22:34
가네샤
22:34
홍콩오리
22:33
린네
22:33
Colorful
22:31
레스베르그
22:30

AMD
더함
MSI 코리아
한미마이크로닉스

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소