애플이 macOS Tahoe 26.6 업데이트를 통해 운영체제 전반에 걸친 광범위한 보안 취약점들을 해결했다고 발표했습니다. 이번 업데이트는 사용자 계정, 프레임워크, 파일 시스템(APFS), 앱 스토어, 애플 뉴럴 엔진 등 핵심 구성 요소에서 발견된 문제들을 다루고 있으며, 악성 앱이 민감한 사용자 정보에 접근하거나 시스템 권한을 탈취할 수 있는 경로를 차단하는 데 중점을 두었습니다.
세부적으로 살펴보면, ‘계정(Accounts)’ 관련 취약점(CVE-2026-43819)은 앱이 추가적인 샌드박스(sandbox) 제한을 우회하여 민감한 사용자 데이터에 접근할 수 있게 했으며, 또 다른 계정 취약점(CVE-2026-43749)은 디렉터리 경로 처리의 파싱(parsing) 문제로 인해 앱이 루트(root) 권한을 얻을 수 있는 심각한 결함이었습니다. 또한, ‘애플 뉴럴 엔진(Apple Neural Engine)’에서는 앱이 예기치 않은 시스템 종료를 유발할 수 있는 메모리 관련 취약점(CVE-2026-43748, CVE-2026-28928)이 발견되어 개선된 경계 검사 및 메모리 관리로 해결되었습니다. 이 외에도 원격 공격자가 서비스 거부(DoS)를 유발하거나 커널 메모리를 손상시킬 수 있는 취약점들이 다수 포함되어 있었습니다.
이번 macOS Tahoe 26.6 보안 업데이트는 애플이 사용자 보호를 위해 지속적으로 노력하고 있음을 보여줍니다. 운영체제 깊숙한 곳부터 사용자 인터페이스에 이르는 다양한 구성 요소에서 발견된 취약점들은 공격자들이 시스템에 침투하거나 사용자 데이터를 탈취할 수 있는 여러 경로를 제공할 수 있었기에, 이번 패치는 이러한 위협으로부터 사용자들을 보호하는 데 필수적입니다. 특히, 샌드박스 우회나 루트 권한 획득과 같은 심각한 취약점들은 악성 소프트웨어가 시스템 전체를 장악할 수 있는 잠재력을 가지고 있어, 모든 macOS 사용자는 가능한 한 빨리 최신 버전으로 업데이트하여 잠재적인 보안 위협에 대비해야 합니다.