구글 프로젝트 제로(Google Project Zero) 팀이 애플 맥OS (macOS)에서 보안취약점을 발견하였다.

킷구루(Kitguru)에 의하면 지난 해 구글 프로젝트 제로 팀은 맥OS에서 CoW (Copy-on-Write) 동작 시 누군가 수정한 파일 시스템 이미지를 사용해서 가상 관리 보조 시스템을 우회할 수 있는 문제가 있다고 하였다.
구글 프로젝트 제로 팀 관계자는 "맥OS 운영체제 커널인 XNU에는 CoW로 데이터를 복사하는 도중에 다양한 인터페이스가 있는데 소스 프로세스가 복사한 메모리를 나중에 수정하지 못하도록 보호하는 것이 중요하다" "CoW가 익명 메모리 뿐 아니라 파일 매핑에서도 실행되는데 대상 프로세스가 전송된 메모리 영역에서 읽기를 시작한 후 메모리 압력으로 전송된 메모리를 보유한 페이지가 캐시에서 제거될 수 있다" "나중에 제거된 페이지가 다시 필요할 때 다시 불러올 수 있는데 그때 공격자가 가상 관리 보조 시스템에 알리지 않고 디스크 파일을 변경할 수 있다"고 설명하였다.
이번 보안취약점은 애플에 먼저 전달되었고 이후 일반인에게 공개된 것이므로 애플은 조만간 맥OS 업데이트로 이번 문제를 해결할 것으로 예상한다.
|