[지디넷코리아]

애플(Apple)이 아이폰과 아이패드, 맥에 영향을 주는 심각한 이미지 처리 취약점을 긴급 패치했다. 애플에 따르면 8월 17일 배포된 이번 보안 업데이트는 이미지 처리 프레임워크 이미지IO(ImageIO)의 결함(CVE-2026-65346)을 바로잡은 것으로, 악의적으로 조작된 이미지를 처리할 때 임의 코드가 실행될 수 있는 문제였다.
이 결함은 정수 오버플로(integer overflow) 유형으로, 프로그램이 처리할 수 있는 범위를 넘는 값을 계산하도록 유도해 메모리를 오작동시키는 방식이다. 공격자는 이를 악용해 악성 프로그램을 실행하거나 권한을 탈취할 수 있다. 애플은 입력값 검증을 강화해 문제를 해결했다고 밝혔다.
취약점은 메타(Meta)의 레드팀이 찾아낸 것으로, 최근 출시된 아이폰과 아이패드, 맥이 영향권에 들었다. 애플은 이용자들에게 8월 17일 업데이트를 즉시 설치할 것을 당부했다.
보안 전문가들이 이 결함을 특히 눈여겨보는 이유는, 이미지를 해석하는 구성 요소의 허점이 과거 정교한 공격에 악용된 전례가 있기 때문이다. 사용자가 파일을 열지 않아도 감염되는 이른바 ‘제로클릭’ 스파이웨어가 이미지 처리 결함을 통해 심어진 사례가 있었다.
이번 취약점이 실제로 스파이웨어 배포에 쓰였다는 정황은 아직 공개되지 않았다. 다만 이미지 파싱 결함은 표적 감시에 악용될 위험이 커, 선제적 패치가 중요하다는 것이 전문가들의 지적이다.
이번 업데이트 대상에는 최신 운영체제뿐 아니라 구형 기기를 위한 버전도 포함됐다. 애플이 구형 기기까지 함께 패치했다는 점은, 그만큼 이 결함의 위험을 심각하게 봤다는 뜻으로 읽힌다.
업계에서는 AI가 취약점 분석과 공격 도구 제작을 가속하면서, 결함이 공개된 뒤 실제 공격으로 이어지기까지의 시간이 갈수록 짧아지고 있다는 우려가 나온다. 이미지처럼 흔히 오가는 미디어를 다루는 구성 요소를 신속히 패치하는 일이 그만큼 중요해지고 있다.
결국 수십억 대에 이르는 기기를 노리는 위협이 정교해질수록, 하드웨어 제조사의 보안 대응 주기도 빨라질 수밖에 없다. 애플의 이번 긴급 패치는 그 압박을 보여주는 사례다.
자세한 내용은 애플에서 확인할 수 있다.
이미지 출처: AI 생성 이미지
■ 이 기사는 AI 전문 매체 ‘AI 매터스’와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)
