Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form
참고/링크 https://semmle.com/news/apple-xnu-kernel...rabilities

 

미국의 보안 업체 Semmle는 애플이 개발한 모든 운영체제, 그러니까 macOS, iOS, tvOS, audioOS, watchOS 등의 OS 커널인 XNU에 존재하는 취약점을 발견했다고 발표했습니다. 네트워크 코드와 클라이언트 NFS 구현에 취약점이 있으며, 애플에 보고해 최신 업데이트에서 수정됐습니다. 

 

첫번째 취약점은 XNU 커널의 네트워크 코드에 있는 ICMP 패킷 처리 모듈 힙 버퍼 오버플로우 취약점(CVE-2018-440)입니다. 악성 IP 패킷을 네트워크를 통해 수신, 임의의 코드를 실행하거나 장치에서 데이터를 추출해낼 가능성이 있습니다. 힙 버퍼 공간을 의미없는 데이터로 덮어 씌워 장치를 충돌시켜 재시작하는 것도 가능합니다. 

 

여기에 영향을 받는 건 iOS 11, macOS 시에라/하이 시에라이며, iOS 12와 최신 패치된 macOS 시에라/하이 시에라, 혹은 mac OS 모하비 이상에선 수정이 됐습니다. 10월 29일 기준으로 iOS 디바이스 중 60%만 iOS 12를 쓰기에 이 업데이트는 매우 시급합니다. 

 

두번째 취약점은 XNU 커널 클라이언트의 네트워크 파일 시스템(NFS)를 악용하는 것으로 총 5개가 있습니다. CVE-2018-4259, CVE-2018-4286, CVE-2018 -4287 CVE-2018-4288, CVE-2018-4291입니다.

 

NFS 프로토콜은 네트워크에 있는 파일을 로컬 스토리지처럼 쓰기 위한 기능으로 NAS에서 많이 쓰지만, 이 취약점을 악용하면 악의적인 NFS 볼륨을 마운트해 커널 수준의 권한을 공격자가 취득할 수 있게 됩니다.

 

커널 권한 수준은 보통 관리자 권한보다 높아, 디스크나 메모리에 있는 모든 파일의 읽기, 쓰기, 삭제, 애플리케이션 설치, 장치 초기화를 수행할 수 있습니다. macOS는 NFS 공유 스토리지 마운트에 특별한 권한이 필요하지 않아, 게스트 계정에서도 악의적인 볼륨을 마운트하는 게 가능해집니다. 

 

이것도 7월 9일에 나온 macOS 10.13.6에서 수정됐으니, 그 이전 버전을 쓰는 사용자는 업데이트를 해야 합니다.


TAG •

  • profile
    우주코어      Fact Bomber 2018.11.04 00:36
    모하비 IOS12 사용중이니 해당 없음이네요 ㅇㅅㅇ/
    아직도 IOS 10 11에서 곶통받는 분들이 40%나 남아계시다니... 묵념 ㅠㅠ
  • profile
    슬렌네터      Human is just the biological boot loader for A.I. 2018.11.04 02:56
    이거시 crApple 보안!
  • profile
    올드컴매니아      ლ(╹◡╹ლ)  2018.11.04 14:11
    허허 ㅋㅋㅋ
    어떻게 애플제품은 항상 저런식으로 OS에 결함이 있습니까
    문자버그, 보안버그.. 항상 신버전 튀어나올 때마다 이슈가 되네요
  • profile
    필립      최신형보다 약간 구형이 취향. 種豆得豆 - 事必歸正 2018.11.04 15:36
    이런 커널 결함/버그는 애플리케이션 버그랑 다르게 정말 미리 발견하기 힘든 겁니다.. 빨리 발견하고 패치를 한게 잘한거에요.

    물론 요즘 애플 OS가 안정성이 많이
    떨어지긴 했습니만 완성도의 문제인 소프트웨어 버그와 이런 커널 취약점은 구분할 필요가 있다고 봅니다.
  • ?
    김재훈 2018.11.04 15:39
    진짜 어떤 취약점인지 설명하는 부분만 봐도 발견하기 어렵다는 걸 알 수 있죠..
  • profile
    닭털뽑는곰 2018.11.04 21:02
    꾸준한 업데이트만 봐도 대처는 잘하고 있다고 봅니다.
  • profile
    Retina 2018.11.04 21:22
    소프트웨어 규모의 문제라고 봐야되지싶습니다.
    윈도우나 맥이나 규모가 너무커져서 모든점을 관리하긴 어려워진게 너무 큰것같네요
  • profile
    청염 2018.11.06 02:25
    안드로이드가 그렇다고 버그가 적다면 그런 주장에 설득력이 있는데 그건 아니죠.

    윈도우도 업데이트 강제로 까는 10에서는 버그 문제 많은데...

    애플의 문제는 그냥 사람들이 더 주목하보니 이슈가 더 크게된다는거 뿐인거 같은데요?
  • profile
    벨드록 2018.11.05 01:19
    ios12랑 최신인 모하비에선 괜찮다는 걸 보니 애플에서도 손 놓고 있었던건 아직 아니네요.

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. 등록된 글이 없습니다.
목록
Board Pagination Prev 1 ... 3 4 5 6 7 8 9 10 11 12 Next
/ 12

최근 코멘트 30개
뚜찌`zXie
09:02
뚜찌`zXie
09:00
뚜찌`zXie
08:59
뚜찌`zXie
08:57
엔실우
08:55
아루곰
08:40
카토메구미
08:35
슈베아츠
08:28
슈베아츠
08:28
슈베아츠
08:27
dmy01
08:26
AD102
08:21
툴라
08:19
파란화면
08:15
파란화면
08:13
캐츄미
07:58
quadro_dcc
07:54
quadro_dcc
07:50
스프라이트
07:45
하아암
07:45
스프라이트
07:44
렉사
07:25
툴라
07:24
툴라
07:20
자타공인AMD_유저
06:50
미쿠미쿠
06:40
까르르
06:31
문워커
06:23
문워커
06:21
포인트 팡팡!
06:07

MSI 코리아
더함
AMD
한미마이크로닉스

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소