AirPort Extreme 업데이트 2007-002의 보안 콘텐츠에 관하여
이 문서에서는 소프트웨어 업데이트 환경설정을 통해 또는 Apple 다운로드 사이트에서 다운로드하여 설치할 수 있는 AirPort Extreme 업데이트 2007-002의 보안 콘텐츠에 대해 설명합니다.
Apple은 고객 보호를 위해 완벽한 조사를 마치고 필요한 패치 또는 출시 버전을 제공할 때까지 보안 문제에 대해 공개하거나, 이야기하거나, 확인하지 않습니다. Apple 제품 보안에 대한 자세한 내용은 Apple 제품 보안 웹 사이트를 참조하십시오.
Apple 제품 보안 PGP 키에 관한 자세한 내용은 'Apple 제품 보안 PGP 키 사용 방법'을 참조하십시오.
가능한 경우 CVE ID로 취약성에 대한 추가 정보를 확인할 수 있습니다.
다른 보안 업데이트에 대한 자세한 내용은 'Apple 보안 업데이트'를 참조하십시오.
AirPort Extreme 업데이트 2007-002
AirPort
CVE-ID: CVE-2006-6292
대상: Mac OS X v10.4.8, Mac OS X Server v10.4.8
영향: 무선 네트워크에서 공격자가 시스템 충돌을 일으킬 수 있음.
설명: 무선 프레임을 처리하는 동안 범위를 벗어난 메모리 읽기가 발생할 수 있습니다. 로컬에 근접한 공격자가 영향을 받는 시스템에 악의적으로 제작된 프레임을 보내 시스템 충돌을 일으킬 수 있습니다. 이 문제는 무선 기능이 탑재된 Mac mini, MacBook 및 MacBook Pro 컴퓨터의 Core Duo 버전에 영향을 줍니다. Core 2 Duo 버전을 비롯한 다른 시스템은 영향을 받지 않습니다. 이 업데이트는 무선 프레임에 대한 추가 유효성 확인을 수행하여 문제를 해결합니다. 이 문제를 보고해 주신 LMH 님께 감사드립니다.
위에서 설명한 보안 수정 사항(CVE-2006-6292)은 원래 AirPort Extreme 업데이트 2007-001에서 출시되었습니다. AirPort Extreme 업데이트 2007-002에도 동일한 수정 사항이 있으며, 여기에는 WEP를 사용하도록 구성된 특정 타사 액세스 포인트를 사용할 때의 호환성 문제에 대한 추가 비보안 수정 사항이 포함되어 있습니다. AirPort Extreme 업데이트 2007-001을 설치한 시스템이 CVE-2006-6292에 대해 올바르게 패치되었습니다. 추가 호환성 수정 사항을 얻으려면 AirPort Extreme 업데이트 2007-002를 설치하는 것이 좋습니다. 영향을 받는 시스템에서 AirPort Extreme 업데이트 2007-001을 아직 적용하지 않은 경우 AirPort Extreme 업데이트 2007-002를 적용해야 합니다.