최신 뉴스
당신을 위한 선택

Apple, iPhone 및 iPad를 위한 iOS 18.6.2 업데이트 긴급 발행, iOS 18.6.2 업데이트가 iPhone 및 iPad에 중요하게 고정됨

작성자플로렌스 무차이플로렌스 무차이 2분 읽기
Apple이 긴급 iOS 업데이트를 출시했으며, iPhone과 iPad 모두에게 iOS 18.6.2 업데이트가 필수적입니다.

Szabo Viktor이 Unsplash에 업로드한 사진.

  • Apple이 iOS 18.6.2를 출시하여 표적 공격에서 이미 악용된 중대한 Image I/O 결함을 수정했습니다.
  • 이번 업데이트는 iPhone, iPad, Mac에 영향을 미치며, Apple은 즉각적인 설치를 강력히 권고합니다.
  • 보안 연구원들은 사용자가 패치를 지연할 경우 이 취약점이 고가 타겟을 넘어 확산될 수 있다고 경고합니다.

iOS 18.6.1 출시 불과 일주일 만에 Apple은 해커들이 “악성 이미지 파일”을 통해 기기에 접근하는 것을 막을 수 있는 업데이트 18.6.2를 출시했습니다.

CVE-2025-43300으로 추적되는 이 결함은 Apple의 기기 전반에 이미지 파일을 읽고 쓰는 Image I/O 프레임워크 내부에서 식별되었습니다. iPhone 제조사에 따르면, 악의적으로 조작된 이미지를 처리하면 메모리 손상이 발생할 수 있으며 공격자가 기기에서 악성 코드를 실행할 수 있습니다.

Apple은 이 버그가 “특정 표적 개인을 대상으로 한 매우 정교한 공격”에 의해 악용되었다고 말했습니다. 회사는 iOS 18.6.2와 함께 macOS Sequoia, Sonoma 및 Ventura에 대한 병렬 보안 패치를 수요일 늦게 예정되지 않은 업데이트로 발행하여 문제를 해결했습니다.

“고객 보호를 위해 Apple은 조사와 패치 또는 릴리스가 이용 가능해질 때까지 보안 문제를 공개, 논의하거나 확인하지 않습니다.”라고 회사는 공식 지원 페이지에 작성했습니다.

영향받는 기기 및 업데이트 가용성

iOS 18.6.2 업데이트는 2018년 이후 출시된 모든 아이폰을 지원하며, iPhone XS, XS Max, XR, 그리고 2세대 및 3세대 iPhone SE로 시작됩니다. 이 패치는 iPhone 16 시리즈 및 iPhone 16e를 포함한 Apple의 최신 기기에도 적용됩니다.

지원되는 iPad 모델에는 iPad Pro 13인치, iPad Pro 12.9인치(2세대 및 이후), iPad Pro 11인치(1세대 및 이후), iPad Pro 10.5인치, iPad Air(3세대 및 이후), iPad(6세대 및 이후), iPad mini(5세대 및 이후)가 포함됩니다.

Apple이 긴급 iOS 업데이트를 출시했으며, iPhone과 iPad 모두에게 iOS 18.6.2 업데이트가 필수적입니다.
iOS 신규 업데이트 노트. 출처: Apple Support.

이 업데이트는 최신 3개 버전의 macOS를 실행하는 Apple Mac 컴퓨터에서도 사용할 수 있습니다. 이 기술 거인은 사용자가 자동 롤아웃을 기다리지 말고 패치를 수동으로 적용할 것을 요청하고 있으며, 자동 업데이트가 모든 기기에 도달하는 데 시간이 걸릴 수 있기 때문입니다.

업데이트 18.6.1는 기기를 어떻게 취약하게 만들었습니까?

여러 보안 분석가들에 따르면, 이 결함은 바깥쪽 메모리 영역에 쓰는(out-of-bounds write) 취약점으로, 공격자가 일반적으로 제한되어야 하는 장치 메모리 섹션에 접근하거나 조작할 수 있게 해주는 유형의 버그입니다.

전직 마이크로소프트 컨설턴트이자 보안 기업 말웨어바이츠(Malwarebytes)의 연구원인 피에터 아른츠는 블로그 글에서 이 취약점이 공격자로 하여금 메모리의 “접근 불가” 부분에 코드를 삽입하고 실행할 수 있게 할 수 있다고 설명했습니다.

“프로그램의 이러한 결함은 프로그램이 설정한 경계 밖을 읽거나 쓸 수 있게 하여, 공격자가 더 중요한 기능에 할당된 다른 메모리 부분을 조작할 수 있게 합니다,”라고 그는 썼습니다.

Arntz는 적들이 악성 이미지 파일을 생성하여 장치가 이를 처리하는 순간 메모리를 손상시킴으로써 이 버그를 악용할 수 있다고 언급했습니다. 이는 사용자가 상호작용하지 않아도 가능합니다. 그는 이 공격을 스파이웨어나 멀웨어가 악성 콘텐츠를 수신하거나 처리하는 것만으로 트리거되는 이른바 '제로클릭(Zero-click)' 취약점 공격에 비유했습니다.

“이러한 악성 이미지 파일을 처리하면 메모리 손상이 발생합니다,”라고 그는 말했습니다. “메모리 손상 문제는 프로세스를 충돌시키거나 공격자의 코드를 실행하는 데 악용될 수 있습니다.”

Apple은 이 결함이 특정 개인을 대상으로 한 표적 공격에 사용되었다는 보고를 받았다고 인정했지만, 피해자는 특정하지 않았습니다.

Featurespace의 애플리케이션 보안 책임자인 Sean Wright는 이 취약점 공격이 광범위하게 배포되기에는 너무 복잡했다고 믿습니다.

“다행히도 이 취약점 공격은 복잡해 보이며 매우 표적화된 공격에서만 악용된 것으로 보이므로, 대부분의 일반 사용자는 피해자가 될 가능성이 낮습니다,”라고 Wright는 Forbes에 말했습니다. “하지만 안전을 위해 가능한 한 빨리 수정 프로그램을 적용하는 것을 강력히 권장합니다.”

이 글을 읽고 계신다면, 이미 앞서 나가고 있습니다. 뉴스레터로 그 위치를 유지하세요.

이 기사 공유하기

면책 조항. 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan.com 본 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다. 투자 결정을 내리기 전에 반드시 독립적인 조사나 자격을 갖춘 전문가의 상담을 강력히 권장합니다.

플로렌스 무차이

플로렌스 무차이

플로렌스는 지난 6년 동안 암호화폐, 게임, 기술 및 AI 뉴스를 다루어 왔습니다. 메루 과학기술대학교에서 컴퓨터학을, MMUST에서 재난 관리 및 국제 외교를 전공하며 언어, 관찰력 및 기술적 역량을 충분히 갖추었습니다. 플로렌스는 VAP 그룹에서 근무했으며 여러 암호화폐 미디어 하우스의 편집자로 활동했습니다.

더 많은 뉴스 …