보안 · 2026년 10월 2일

애플, 목표 공격에 이미 악용된 CoreGraphics 제로데이 취약점 패치

three people collaborating in open office
LYCS Architecture / Unsplash

애플이 목표 공격에서 이미 악용된 CoreGraphics 제로데이 취약점을 패치했다. 이 취약점은 악의적으로 작성된 파일을 통해 공격자가 임의의 코드를 실행할 수 있게 한다. 해당 취약점은 CVE-2026-86950으로 추적되며, 애플의 운영 체제에서 그래픽 처리를 담당하는 CoreGraphics 프레임워크에서 발생하는 범위를 벗어난 쓰기 결함이다.

애플의 권고에 따르면, 악의적으로 작성된 파일을 처리하는 과정에서 공격자가 취약한 장치에서 임의의 코드를 실행할 수 있다. 애플은 개선된 경계 검사를 통해 이 문제를 해결했지만, 버그가 사용자에게 패치되기 전에 이미 유출된 것으로 보인다.

애플은 "애플은 이 문제가 iOS 27 이전 버전에서 특정 목표 개인에 대한 매우 정교한 공격에 사용되었을 수 있다는 보고를 알고 있다"고 밝혔다. 그러나 애플은 어떤 대상이 공격을 받았는지, 몇 명이 영향을 받았는지, 공격자를 누구인지, 취약점이 어떻게 악용되었는지에 대한 구체적인 정보를 제공하지 않았다.

이 취약점은 애플이 사용자에게 패치가 제공되기 전에 악용된 취약점 목록에 또 하나의 항목을 추가했으며, CVE-2026-86950은 올해 애플이 수정한 일곱 번째 제로데이 취약점이다. 영향을 받은 리리스를 사용하는 사용자에게는 업데이트를 설치하도록 권고하고 있다.