News (KR)

Apple의 긴급 수정으로 iPhone을 39가지 결함으로부터 보호하고 적극적인 스파이 활동을 차단합니다.

iOS 26
사진: iOS 26 - Algi Febri Sugita/shutterstock.com

쿠퍼티노에 본사를 둔 이 거대 기술 기업은 이번 주에 전 세계 사용자 데이터의 무결성을 보호하기 위한 강력한 소프트웨어 업데이트 제품군을 출시하기 시작했습니다. 새로운 운영 체제 컴파일은 일련의 디지털 위험을 완화하고 보안 연구원이 식별한 거의 46개의 취약점을 해결하는 것을 우선 목표로 하여 출시되었습니다. 이 책략의 목표는 스파이웨어를 자동으로 설치하고 모바일 장치에서 민감한 정보를 유출할 수 있는 공격 벡터를 억제하는 것입니다.

사이버 보안 전문가들은 이 패키지가 디지털 스파이 활동에서 사이버 범죄자들이 이미 적극적으로 악용하고 있는 허점을 수정하므로 업데이트가 지연되어서는 안 된다고 경고합니다. Apple은 새로운 코드가 악의적인 명령의 임의 실행을 허용하는 게이트웨이를 닫아 지속적인 위협에 대한 생태계의 보호 장벽을 높인다는 사실을 확인했습니다.

Apple
앱 – Gracethang2/ Shutterstock.com

동적 링커의 심각한 결함으로 인해 해킹이 허용됨

iOS 26.3에 구현된 가장 중요한 수정 사항 중에서 CVE-2026-20700으로 분류된 취약점의 해결이 눈에 띕니다. 이 결함은 시스템에서 애플리케이션을 실행할 때 라이브러리와 코드를 로드하는 동적 링커인 dyld 구성 요소에 있습니다. 이 허점을 통해 공격자는 운영 체제의 표준 보호 기능을 우회할 수 있었습니다.

링커의 이 취약점을 성공적으로 악용하면 악성 응용 프로그램에 과도한 권한이 부여되어 시스템 프로세스에 승인되지 않은 코드가 주입될 수 있습니다. 실제로 이는 명백히 무해한 소프트웨어가 사용자가 장치의 일상적인 기능에 이상을 인지하지 못한 채 장치의 중요한 기능을 제어하는 ​​트로이 목마로 사용될 수 있음을 의미합니다.

이 결함의 영향은 iOS 및 iPadOS 아키텍처에 위치하기 때문에 심각한 것으로 간주됩니다. dyld는 프로그램이 시스템 라이브러리와 상호 작용하는 방식을 관리하기 때문에 이 단계를 손상시키면 연쇄 효과가 발생하여 맬웨어가 장치에 더 쉽게 지속되고 제한되어야 하는 메모리 영역에 액세스할 수 있습니다. 회사는 이 결함이 이전 버전의 시스템에 대한 표적 공격에 사용되었을 수 있다는 보고가 있음을 인정했습니다.

Safari 브라우저를 통한 코드 실행 위험

이번 보안 주기에서 큰 관심을 끄는 또 다른 영역은 Safari 브라우저와 Apple 플랫폼에서 허용되는 기타 모든 브라우저의 기반 역할을 하는 렌더링 엔진인 WebKit입니다. 이 구성 요소에서 식별된 취약점은 손상된 웹 페이지에 액세스하는 것만으로도 원격으로 실행될 수 있으므로 매우 위험한 것으로 분류됩니다.

WebKit을 통해 악성 웹 콘텐츠를 처리하면 임의 코드가 실행되어 해커가 사용자를 속여 링크를 클릭하도록 하는 것만으로 운영 체제를 손상시킬 수 있습니다. iOS 26.3에 도입된 변경 사항은 프로세스 격리를 강화하고 소프트웨어와 하드웨어 계층 간에 처리되는 데이터의 삭제를 개선하여 악의적인 행위자가 사용할 수 있는 공격 표면을 대폭 줄입니다.

Apple은 또한 앱이 허가 없이 민감한 사용자 데이터에 접근하거나 설정에 설정된 개인 정보 보호 기본 설정을 우회할 수 있는 개인 정보 보호 문제를 해결했습니다. 이 업데이트는 파일 시스템 무결성 검증을 강화하고 사진, 문서 및 메시지가 유출될 수 있는 무단 수정으로부터 보호합니다.

레거시 장치에 대한 확장된 지원

장비의 수명과 이전 세대의 하드웨어를 여전히 사용하는 사용자 기반의 보안에 대한 의지를 보여주기 위해 회사는 iOS 18.7.5도 출시했습니다. 이번 릴리스는 특히 현재 iOS 26을 지원하지 않는 구형 iPhone 및 iPad 모델을 대상으로 하며, 새로 발견된 위협으로부터 이러한 장치가 보호되지 않은 상태로 남아 있지 않도록 보장합니다.

레거시 시스템에 대한 패치를 제공하는 것은 글로벌 사이버 위생을 유지하는 데 필수적인 관행입니다. 오래되고 종종 방치되는 장치는 보안 유지 관리를 받지 않으면 봇넷이나 맬웨어 전파 벡터의 일부가 될 수 있습니다. 제조업체는 iOS 18.7.5를 제공함으로써 오래된 장치에서 쉬운 목표를 찾는 보안 공격자의 루프를 닫고 이러한 장치의 보안 수명 주기를 연장합니다.

즉각적인 보호를 위한 권장 절차

보호를 위해 사용자는 장치의 설정 메뉴에 액세스하여 일반 섹션으로 이동하고 소프트웨어 업데이트 옵션을 선택해야 합니다. 시스템은 장치 모델에 따라 iOS 26.3 또는 iOS 18.7.5의 가용성을 자동으로 확인하고 다운로드 및 설치 프로세스를 시작합니다. 시스템이 손상될 수 있는 중단을 방지하려면 절차 중에 장치를 안정적인 Wi-Fi 네트워크와 전원에 연결하는 것이 좋습니다.

전문가들은 클라우드를 통해서든 로컬 컴퓨터를 통해서든 시스템 업데이트 전에 데이터를 백업하는 것이 중요하다고 강조합니다. 업데이트 프로세스 중 오류가 발생하는 경우는 드물지만, 오류 발생 시 사진, 문서 및 개인 정보가 손실되지 않도록 예방 조치를 취합니다. 사이버 보안은 공동 책임이며, 보안 패치를 적시에 적용하는 것은 최종 사용자가 디지털 생활을 보호하기 위해 취할 수 있는 가장 효과적인 조치입니다.

공유

더 많은 뉴스: News (KR)

더 보기