애플(Apple)이 iOS 26, iPadOS 26, macOS 26 운영체제에서 발견된 심각한 보안 취약점을 해결하기 위한 긴급 패치를 배포했습니다. 애플은 이 버그가 해커들에 의해 이미 악용되었을 가능성이 있다고 밝혔으며, 특히 iOS 27 이전 버전을 사용하는 특정 표적 개인에 대한 고도로 정교한 공격에 사용될 수 있었다고 경고했습니다. 대다수의 아이폰(iPhone) 사용자가 여전히 iOS 26을 사용하고 있어, 즉각적인 업데이트가 중요합니다.
이번에 패치된 버그(CVE-2026-86950)는 아이폰, 아이패드(iPad), 맥(Mac)의 사용자 인터페이스와 시각 효과를 담당하는 핵심 그래픽 엔진에서 발견되었습니다. 그래픽 엔진은 일반적으로 기기 운영체제의 광범위한 부분에 접근 권한을 가지므로, 성공적인 공격 시 해커가 기기 내의 다양한 개인 데이터를 탈취할 수 있었을 것으로 추정됩니다. 이 취약점은 메타(Meta)의 제품 보안팀에 의해 발견되었으며, 애플과 메타 모두 버그 발견 경위나 피해 규모에 대해서는 구체적인 언급을 피했습니다. 또한, 이 버그를 악용한 주체가 정부 지원 해킹 그룹인지 사이버 범죄자인지는 아직 불분명합니다.
이번 패치는 애플이 최근 해결한 또 다른 제로 클릭(zero-click) 취약점(CVE-2026-86869)에 이은 것입니다. 벨기에 사이버 보안 연구 기업 아이언피크(ironPeak)에 따르면, 이 제로 클릭 버그는 사용자의 상호작용 없이 악성 아이메시지(iMessage)를 통해 조용히 데이터를 탈취할 수 있었으며, 애플의 보안 기능인 블래스트도어(BlastDoor)까지 우회할 수 있었습니다. 이러한 제로 클릭 취약점은 피해자가 링크를 클릭하는 등의 행동 없이도 작동하기 때문에 감시 업체나 스파이웨어(spyware) 제작자들에게 매우 가치 있는 공격 수단으로 여겨집니다. 애플은 지난 9월 iOS 27 출시와 함께 이 버그를 수정했으며, 이번 긴급 패치는 광범위하게 사용되는 이전 버전 운영체제의 보안을 강화하는 데 초점을 맞추고 있습니다. 사용자들은 개인 정보 보호를 위해 최신 버전으로 즉시 업데이트하는 것이 필수적입니다.
