본문 바로가기

Security_News/해외보안소식

애플 High Sierra 암호 힌트 유출 취약점 긴급 패치(CVE-2017-7149)

728x90

애플이 그들의 새로운 High Sierra 운영체제 내부에 존재하는 암호 힌트 특성을 통해 암호가 유출되는 버그를 수정하기 위한 긴급 패치를 지난 목요일 강행했다. 

이 보안 취약점은 브라질 보안 전문가인 마터스 마리아노가 발견한 것으로 전해졌다. 그는 그의 개인 SNS 포스트를 통해 해당 버그 (CVE-2017-7149) 가 

어떻게 발견되었는지 설명했다. 이번 맥 OS High Sierra 10.13의 긴급 보안 패치 업데이트는 새로 추가된 애플 파일시스템 환경에서 암호 도움말 버튼을 누르면 

암호 자체가 그대로 표시되는 문제를 해결했다. 자세한 작동사항과 원리는 해당 URL에서 발견자인 마리아노가 업로드한 영상을 통해 확인할 수 있다

[https://threatpost.com/emergency-apple-patch-fixes-high-sierra-password-hint-leak/128314/]

728x90