Apple은 고객 보호를 위해 완벽한 조사를 마치고 필요한 패치 또는 출시를 제공할 때까지 보안 문제에 대해 공개하거나, 이야기하거나, 확인하지 않습니다. Apple 제품 보안에 대한 자세한 내용을 알아보려면 Apple 제품 보안 웹 사이트를 참조하십시오.
Apple 제품 보안 PGP 키에 관한 자세한 내용은 'Apple 제품 보안 PGP 키 사용 방법'을 참조하십시오.
가능한 경우 CVE ID로 취약성에 대한 추가 정보를 참조할 수 있습니다.
다른 보안 업데이트에 대한 자세한 내용은 'Apple 보안 업데이트'를 참조하십시오.
Safari 5.1.7
- 

- 

WebKit

사용 대상: Mac OS X v10.6.8, Mac OS X Server v10.6.8, OS X Lion v10.7.4, OS X Lion Server v10.7.4, Windows 7, Vista, XP SP2 이상

영향: 악의적으로 제작된 웹 사이트를 방문하는 경우 크로스 사이트 스크립팅 공격을 당할 수 있습니다.

설명: WebKit에서 다중 교차 사이트 스크립팅 문제가 발생합니다.

CVE-ID

CVE-2011-3046: Google Pwnium contest의 Sergey Glazunov

CVE-2011-3056: Sergey Glazunov

 

- 

- 

WebKit

사용 대상: Mac OS X v10.6.8, Mac OS X Server v10.6.8, OS X Lion v10.7.4, OS X Lion Server v10.7.4, Windows 7, Vista, XP SP2 이상

영향: 악의적으로 제작된 웹 사이트를 방문하면 응용 프로그램이 예기치 않게 종료되거나 임의 코드가 실행될 수 있음

설명: WebKit에 메모리 손상 문제가 발생했습니다.

CVE-ID

CVE-2012-0672: Google Chrome 보안 팀의 Adam Barth 및 Abhishek Arya

 

- 

- 

WebKit

사용 대상: Mac OS X v10.6.8, Mac OS X Server v10.6.8, OS X Lion v10.7.4, OS X Lion Server v10.7.4, Windows 7, Vista, XP SP2 이상

영향: 악의적으로 제작된 웹 사이트가 다른 웹 사이트의 양식을 임의의 값으로 채울 수 있습니다.

설명: WebKit이 양식을 처리할 때 상태 추적 문제가 발생했습니다.

CVE-ID

CVE-2012-0676: UNINETT AS의 Andreas Åkre Solberg, Deakin University ITSD의 Aaron Roots, Tyler Goen

 


참고: 또한, 이 업데이트를 진행하면 Adobe Flash Player의 파일을 새 디렉토리로 옮겨 10.1.102.64보다 이전 버전일 경우 Adobe Flash Player가 비활성화됩니다. 이 업데이트를 통해 Adobe 웹 사이트에 있는 업데이트된 Flash Player 버전을 설치할 수 있습니다.