애플, 표적 공격에 악용됐을 가능성 있는 CoreGraphics 결함 수정

애플, 표적 공격에 악용됐을 가능성 있는 CoreGraphics 결함 수정

애플의 보안 업데이트가 표적 공격 가능성이 제기된 CoreGraphics 결함을 수정

  • 애플은 구형 iOS·iPadOS·macOS의 CoreGraphics에서 CVE-2026-86950을 수정했다. 악성 파일 처리 때 임의 코드 실행으로 이어질 수 있는 메모리 경계 밖 쓰기 결함이다.
  • 애플은 iOS 27 이전 버전에서 특정 인물을 겨냥한 매우 정교한 공격 악용 가능성을 공개했다. Meta Product Security가 발견·신고했고, 수정 방식은 경계 검사 강화다.
  • 공격자는 조작한 파일을 처리하게 해 장치 내부에서 임의 코드를 실행할 수 있다. 애플은 공격 성공 여부와 피해자 수, 최초 악용 시점을 공개하지 않았다.
  • 수정본은 2026년 9월 28일 공개된 iOS·iPadOS 26.7.1, macOS Tahoe 26.7.1, macOS Sequoia 15.8.1이다. 대상은 iPhone 11 이후와 일부 iPad다.
  • 파일 처리 기능에 숨어든 결함이 표적형 침투의 실행 지점으로 바뀌면서, 운영체제 업데이트 지연이 고위험 자산이 된다. 애플 생태계 의존 조직은 자산별 패치 현황을 즉시 확인해야 한다.
  • 공격 규모가 비공개여도 한국의 외교·안보·산업 핵심 인력이 표적이 될 수 있다. 국가 차원에서 애플 기기 긴급 패치 검증, 악성 파일 탐지, 공급사 정보공유를 연계해야 한다.

국가·공공기관은 iOS 26.7.1 이상과 macOS 26.7.1·15.8.1 적용 여부를 우선 점검하고, 고위험 인력의 파일 수신·실행 통제를 강화해야 한다.

주요 용어: CoreGraphics(화면·이미지 등 시각 자료를 처리하는 애플 운영체제 구성요소), 경계 밖 쓰기(허용된 메모리 영역을 벗어나 데이터를 기록하는 결함)

출처: The Hacker News