> For the complete documentation index, see [llms.txt](https://sul.skill.or.kr/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://sul.skill.or.kr/security-update-infomations/2022/apple-2022-12-1.md).

# Apple 제품 보안 업데이트 권고\[2022-12/1]

## Apple 제품 보안 업데이트 권고

### □ 개요&#x20;

o Apple社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 \[1]&#x20;

o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 Apple 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고

### □ 설명&#x20;

o AppleAVD에서 발생하는 임의 코드 실행 취약점 (CVE-2022-46694) 등 11개&#x20;

o Safari에서 발생하는 주소 표시줄 스푸핑 취약점 (CVE-2022-46695)&#x20;

o WebKit에서 발생하는 type confusion 취약점(CVE-2022-42856) 등 5개

### □ 영향받는 제품 및 버전&#x20;

o iOS 15.7.2 and iPadOS 15.7.2

* iPhone 6s (모든 모델)
* iPhone 7(모든 모델)
* iPhone SE 1세대
* iPad Pro (모든 모델)
* iPad Air 2세대 및 이후버전
* iPad 5세대 및 이후버전
* iPad mini 4세대 및 이후버전
* iPod touch 7세대

### □ 해결 방안&#x20;

o 아래 참고 사이트의 ‘Apple에서 최신 소프트웨어 업데이트’ 부분을 참고하여 최신버전으로 업데이트 적용 \[1]

### □ 기타 문의사항&#x20;

o 한국인터넷진흥원 사이버민원센터: 국번없이 118

### \[참고사이트]&#x20;

\[1] <https://support.apple.com/en-us/HT213531>

### □ 작성 : \[KISA] 취약점분석팀&#x20;

### 출처 : [KISA 바로가기](https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=67076)

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트&#x20;
{% endembed %}

{% embed url="<https://ssv.skill.or.kr>" %}
취약점 진단 분석 평가 방법 사이트
{% endembed %}
