Categories: News

애플, 표적 공격에 악용됐을 가능성 있는 CoreGraphics 결함 수정

애플의 보안 업데이트가 표적 공격 가능성이 제기된 CoreGraphics 결함을 수정

  • 애플은 구형 iOS·iPadOS·macOS의 CoreGraphics에서 CVE-2026-86950을 수정했다. 악성 파일 처리 때 임의 코드 실행으로 이어질 수 있는 메모리 경계 밖 쓰기 결함이다.
  • 애플은 iOS 27 이전 버전에서 특정 인물을 겨냥한 매우 정교한 공격 악용 가능성을 공개했다. Meta Product Security가 발견·신고했고, 수정 방식은 경계 검사 강화다.
  • 공격자는 조작한 파일을 처리하게 해 장치 내부에서 임의 코드를 실행할 수 있다. 애플은 공격 성공 여부와 피해자 수, 최초 악용 시점을 공개하지 않았다.
  • 수정본은 2026년 9월 28일 공개된 iOS·iPadOS 26.7.1, macOS Tahoe 26.7.1, macOS Sequoia 15.8.1이다. 대상은 iPhone 11 이후와 일부 iPad다.
  • 파일 처리 기능에 숨어든 결함이 표적형 침투의 실행 지점으로 바뀌면서, 운영체제 업데이트 지연이 고위험 자산이 된다. 애플 생태계 의존 조직은 자산별 패치 현황을 즉시 확인해야 한다.
  • 공격 규모가 비공개여도 한국의 외교·안보·산업 핵심 인력이 표적이 될 수 있다. 국가 차원에서 애플 기기 긴급 패치 검증, 악성 파일 탐지, 공급사 정보공유를 연계해야 한다.

국가·공공기관은 iOS 26.7.1 이상과 macOS 26.7.1·15.8.1 적용 여부를 우선 점검하고, 고위험 인력의 파일 수신·실행 통제를 강화해야 한다.

주요 용어: CoreGraphics(화면·이미지 등 시각 자료를 처리하는 애플 운영체제 구성요소), 경계 밖 쓰기(허용된 메모리 영역을 벗어나 데이터를 기록하는 결함)

출처: The Hacker News

ajken

Recent Posts

RatHat, Gemini로 고가치 피해자 식별

RatHat, Gemini로 고가치 피해자 식별 자동화RatHat 운영자는 웹 콘솔로 안드로이드 금융 트로이목마를 제작·배포하고 감염 휴대전화를…

2시간 ago

Bitget, 3억8,750만달러 지갑 침해 후 비트코인 출금 재개

출금 재개가 드러낸 제3자 보안제품 의존성과 거래소 통제 공백Bitget은 9월 24일 핫·웜월렛에서 비인가 이체를 탐지했다.…

2시간 ago

타임즈카, 사이버공격으로 660만 이용자 계정 침해

타임즈카 660만 계정 정보 유출로 차량공유 데이터 보호 부담 확대타임즈카 운영사 타임즈모빌리티는 2026년 9월 25일…

2시간 ago

16세 연구자, Microsoft 분석 서비스 침투해 17조 행 접근

서명 검증 누락이 내부 분석망의 관리자 권한과 대규모 데이터 조회로 이어졌다16세 연구자 Faav는 Microsoft 내부…

2시간 ago

Google, ShinyHunters의 새 Oracle PeopleSoft 공격 경고

ShinyHunters의 PeopleSoft 공격 확산으로 패치와 탐지 체계의 동시 강화 필요Google은 ShinyHunters가 교육 분야에서 농업·정부·의료·교통 등으로…

2시간 ago

Nvidia, 하드웨어 감시 기능 갖춘 AI 에이전트 안전 플랫폼 공개

소프트웨어와 하드웨어를 결합해 자율형 AI 에이전트의 활동을 통제하는 보안 체계Nvidia는 OpenShell과 Sentry를 결합한 AI 에이전트…

2시간 ago