2026년 7월 Apple 보안 업데이트 검토
Apple은 2026년 7월에 여러 운영 체제와 Safari 전반에 걸쳐 210개의 고유한 CVE를 발표했으며, 이는 전월 대비 상당한 증가입니다. Apple은 심각도 점수를 제공하지 않으므로 분석은 취약점의 특성에 의존합니다. CVE-2026-43818(ImageIO)은 iOS 및 모든 macOS 버전에 영향을 미치는 치명적인 원격 임의 코드 실행 취약점으로, 악용 가능성이 매우 높습니다. CVE-2026-64747(AVEVideoEncoder)은 앱이 커널 권한으로 임의 코드를 실행할 수 있도록 허용하며, 대부분의 Apple 플랫폼에 영향을 미치고 전체 시스템 침해를 나타냅니다. CVE-2026-64767(afpfs)은 macOS로 제한되지만 원격으로 인증되지 않은 커널 메모리 손상 또는 시스템 종료를 가능하게 합니다.기타 주목할 만한 취약점으로는 파일 파싱 경로를 통해 임의 코드 실행을 제공하는 CVE-2026-43776(AppleDouble) 및 여러 SceneKit 버그가 있습니다. CVE-2026-43750(Wi‑Fi)은 샌드박스 외부에서 상승된 권한으로 코드 실행을 허용합니다. 또한 CVE-2026-64696(SMB) 및 CVE-2026-43810(Kernel)은 추가적인 원격 커널 손상 버그로 식별되었습니다. 총 패치에는 9개의 코드 실행, 26개의 권한 상승, 11개의 샌드박스 탈출, 75개의 서비스 거부 취약점이 포함됩니다. 이번 발표는 Apple조차도 영향을 받는 공급업체에 영향을 미치는 지속적인 "버그 대재앙"을 강조합니다.