Apple은 해커가 공격을 시작하는 데 사용한 핵심 그래픽 구성 요소의 고위험 취약점을 수정하기 위해 iOS 26.7.1을 출시했습니다.

📅 2026-09-29

요약:

Apple은 새로운 기능은 없지만 중요한 보안 취약점을 수정한 iOS 26.7.1 및 iPadOS 26.7.1을 출시했습니다. Apple은 이 취약점이 특정 개인을 대상으로 극도로 정교한 공격을 수행하는 데 사용될 수 있다는 보고를 받았으며 Apple은 경계 검사를 개선하여 취약점을 차단했습니다.

CVE-2026-86950은 범위를 벗어난 쓰기 취약점입니다. 간단히 말해서, 프로그램이 특별히 구성된 데이터를 처리할 때 미리 할당된 영역 외부에 내용을 기록하여 메모리가 파괴될 수 있습니다. 특정 조건이 충족되면 공격자는 이를 이용해 시스템에서 악성 코드를 실행할 수 있습니다.

CoreGraphics는 이미지, 인터페이스 및 기타 시각적 콘텐츠 렌더링과 관련된 그래픽 콘텐츠 처리를 담당하는 중요한 구성 요소입니다. 그러나 Apple은 악성 파일의 구체적인 형식을 공개하지 않았으며 공격이 웹 페이지, 이메일, 인스턴트 메시징 도구 또는 기타 채널을 통해 전달되었는지 여부에 대해서도 설명하지 않았습니다.

최근 악성 애플리케이션은 설치 후 암호화폐 지갑 데이터를 훔치기 위해 복잡한 커널 수준 취약점을 악용했습니다. 이번 보안사고로 인해 다수의 사용자 암호화폐가 도난당했으나, 공격 경로상 사용자가 적극적으로 악성 애플리케이션을 설치해야 합니다. (애플리케이션은 통화권 데이터 추적을 홍보 포인트로 활용하여 사용자의 적극적인 설치를 유도합니다.)

그러나 관련 공격은 주로 DarkSword 관련 익스플로잇 체인과 관련이 있습니다. 현재 소셜 미디어의 일부 통화 사용자는 CVE-2026-86950을 최근 공격에 연결했습니다. 그러나 현재 증거에 따르면 이는 관련성이 없을 수 있습니다. 즉, DarkSword는 주로 알려진 취약점을 악용합니다. 사용자는 항상 최신 버전의 iOS를 사용하는 한 공격을 받아서는 안 됩니다.

또한 최근 iOS 시스템에 대한 공격이 급증하고 있으며, 대부분 DarkSword 공격 체인을 사용하고 있습니다. 예를 들어, 사용자가 Apple Safari 브라우저를 사용하여 피싱 웹사이트를 열면 악성 프로그램에 감염될 수 있습니다. 따라서 iOS 사용자는 보안 강화를 위해 항상 최신 버전을 사용하는 것이 필요합니다.

관련 태그

관련 글

댓글

0/500
Captcha (click to refresh)
댓글 없음