[보안뉴스 민세아] 애플(Apple)사에서 ‘macOS Sierra’의 정식버전을 배포하면서 자사 제품에 대해 다수의 취약점을 해결한 보안업데이트를 공지했다. 공격자가 취약점을 이용해 피해를 발생시킬 수 있어 해당 애플 제품들을 사용하는 이용자들은 최신버전으로 업데이트하는 것이 안전하다.
이번에 패치된 취약점들은 OS X의 HTTP_PROXY 환경변수에서 발생하는 중간자 공격 취약점(CVE-2016-4694) 외 1건, macOS Sierra의 AppleEFIRuntime에서 발생하는 임의코드 실행 취약점(CVE-2016-4696) 외 64건, Safari의 Webkit에서 발생하는 임의 코드 실행 취약점 (CVE-2016-4733) 외 20건이다.
대상 시스템은 △OS X Server 5.2 △macOS Sierra 10.12(OS X EI Captian 10.11.6 이하 버전) △Safari 10(OS X Yosemite 10.10.5 이하 버전, OS X EI Captian 10.11.6 이하 버전)이다.
OS X, macOS, Safari 사용자의 경우 홈페이지 직접 설치(http://support.apple.com/downloads/) 링크에서 해당 버전을 다운로드해 업데이트를 할 수 있고, 맥 앱스토어를 이용해 소프트웨어를 업데이트할 수 있다.
이와 관련한 자세한 사항은 아래의 참고사이트를 확인하거나 한국인터넷진흥원 인터넷침해대응센터(국번없이 118)로 문의하면 된다.
[참고사이트]
[1] https://support.apple.com/en-us/HT207171
[2] https://support.apple.com/en-us/HT207170
[3] https://support.apple.com/en-us/HT207157
[민세아 기자(boan5@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>