티스토리 뷰

iOS 11.2.2 업데이트 소식 - 인텔CPU 멜트다운과 스펙터 패치


인텔 CPU 문제로 인하여 애플에서 부랴부랴 iOS 11.2.2 버전을 2018년 1월 9일부터 배포하고 있다.




구글 보안팀이 밝힌 인텔 CPU의 문제점은 크게 2가지이다.



1. 멜트타운 (Meltdown) 

   - 인텔 CPU의 치명적인 보안 결함을 이용해 CPU가 처리하고 있는 응용 프로그램 속 데이터를 낱낱이 훔쳐볼 수 있는 버그.

   - 현재까지 인텔 CPU와 ARM Cortex-A 시리즈 기종에서만 있는 것으로 확인되며 AMD 계열은 해당되지 않는다.

   - 1995년 이후 출시된 모든 인텔 x86 PC 프로세서(사실상 전모델)로 모바일 부터 서버용까지 모두 해당.


2. 스펙터 (Spectre) 

   - 한 유저 프로그램이 다른 유저 프로그램 메모리를 훔쳐보는 취약점

   - 여러 명령어를 동시에 실행하는 최적화가 적용된 거의 대부분의 현대 프로세서에 적용


애플 iOS 기기에 사용되는 ARM 프로세서는 이번에 CPU 보안 이슈 가운데 스펙터 문제에 영향을 받는다.


다만 버전에 따라 멜트다운 문제까지 갖고 있는 것으로 확인되었는데, 이미 애플은 자사 인텔-ARM 기반 제품 가운데 애플 워치를 제외한 나머지 제품들은 이번 CPU 보안 문제에 영향을 받는다고 밝힌 바 있다.


iOS 11.2에서 이미 멜트다운 (meltdown) 문제점을 패치하였으며, iOS 11.2.2에서는 스펙터 (spectre) 문제점을 패치하였다.



iOS 11.2.2의 업데이트 내용은 다음과 같다.


- 적용모델: 아이폰 5s 이후 모델, iPad Air, iPod 터치 6세대
- 내용: 스텍터 (CVE-2017-5753, CVE-2017-5715)의 영향을 받는 사파리와 웹키트의 시큐리티 개선

스펙터 문제점을 패치하였다고 하니 필수로 업데이트 하시는 것을 권장합니다.

댓글
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
TAG more
«   2024/05   »
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31
글 보관함