보안 · 2026년 10월 2일

다른 언어로도 게시됨 Русский, 日本語, 中文, हिन्दी, ไทย

애플, 공격에 악용된 CoreGraphics 제로데이 취약점 패치

brown wooden 9-piece office table and chairs
S O C I A L . C U T / Unsplash

애플은 iOS 기기에서 "극도로 정교한" 표적 공격에 악용된 제로데이 취약점을 수정하기 위해 보안 업데이트를 출시했다.

CVE-2026-86950으로 추적되는 이 결함은 Meta Product Security에 의해 발견된 CoreGraphics의 경계 초과 쓰기 취약점에서 비롯된다. CoreGraphics는 iOS, macOS, iPadOS, watchOS, tvOS 전반에 걸쳐 2차원 벡터 그래픽, 이미지 렌더링 및 텍스트 그리기를 위해 사용되는 프레임워크이다.

경계 초과 쓰기 취약점을 성공적으로 악용하면 공격자가 프로그램을 중단시키거나 데이터를 손상시키거나, 최악의 경우 할당된 메모리 버퍼 외부에 데이터를 기록하여 원격 코드 실행을 얻을 수 있다.

애플은 월요일에 "이 문제가 iOS 27 이전 버전의 특정 표적 개인들에 대한 극도로 정교한 공격에서 악용되었을 가능성이 있다는 보고를 알고 있다"고 경고했다.

"악의적으로 제작된 파일을 처리하면 임의 코드 실행으로 이어질 수 있다. 경계 초과 쓰기 문제는 개선된 경계 검사로 해결되었다."

이 제로데이의 영향을 받는 기기 목록은 매우 방대하며, 구형 및 신형 모델 모두 포함된다. 애플은 iOS 26.7.1 및 iPadOS 26.7.1, macOS Tahoe 26.7.1 및 macOS Sequoia 15.8.1에서 악용 방지를 위해 경계 검사 개선으로 이 문제를 해결했다.

이 결함은 고도로 표적된 공격에서만 악용될 가능성이 높지만, 잠재적인 지속적인 공격을 방지하기 위해 이러한 보안 업데이트를 신속히 설치하는 것이 강력히 권장된다.