사과 모든 경보를 울리는 오류 중 하나를 방금 인식했습니다. 시스템 오류 화면 공유 macOS는 동일한 네트워크에 연결된 공격자가 Mac 비밀번호를 완전히 우회하도록 허용했습니다.
CVE-2026-65400으로 나열된 취약점은 다음과 같은 점수를 받았습니다. 10점 만점에 9.8점 CVSS 규모에서는 실질적으로 가능한 최대 심각도입니다. Mac이 있고 해당 기능을 정기적으로 사용하는 경우 이 기능이 흥미로울 것입니다.
Apple은 실패를 확인했으며 이미 해결책을 가지고 있습니다.
이 문제는 누군가가 화면 공유를 사용하여 컴퓨터에 연결하려고 할 때 macOS가 인증을 처리하는 방식에 영향을 미칩니다. 애플은 이렇게 설명했다 프로세스 검증 오류 이를 통해 공격자는 자격 증명 확인을 완전히 우회할 수 있었으며, 이는 정상적인 상황에서 무단 액세스를 방지해야 합니다.
회사는 일반적인 업데이트 주기와 별도로 일반적으로 따르는 이전 베타 단계를 거치지 않고 8월 6일에 패치를 출시했습니다. 쿠퍼티노 식으로 말하면, 일반적으로 문제가 긴급하다는 뜻입니다. 그리고 판결이 공개되기까지 지체할 시간이 없었다는 것.
공격의 작동 방식과 노출되는 사람
이러한 유형의 사고는 고립되지 않습니다. Apple은 이미 몇 달 전에 또 다른 취약점으로 인해 패치 일정을 어겼고, 원래는 이후 버전을 기다리려고 했던 수정 작업을 진행했습니다. 이번 영향을 받은 시스템은 macOS Sequoia이지만 Sonoma와 Tahoe에도 영향을 미쳤습니다. 우연은 우연이 아니다: 올해 Apple 보안팀에 대한 압박이 더욱 거세졌습니다.
공격이 작동하려면 공격자가 대상 Mac과 동일한 네트워크에 연결되어 있어야 하며 컴퓨터 소유자가 이전에 화면 공유를 활성화해야 합니다. 이것 실제 범위를 제한합니다. 문제가 해결되지는 않지만 사무실, 공동 작업실, 심지어 여러 장치가 연결된 집에서 공유 Wi-Fi 네트워크를 사용하는 것은 완벽하게 그럴듯한 시나리오입니다.
영향을 받는 버전
이 취약점은 세 가지 특정 macOS 버전에 영향을 미치며, 각 버전에는 이미 해당 패치가 제공됩니다. Apple은 다음 업데이트에서 버그를 수정했습니다.
취약한 Mac이 있는 경우 수행할 작업
컴퓨터가 업데이트하지 않고 이러한 버전을 실행하는 경우, 권장 사항은 명확하며 너무 많은 논의를 허용하지 않습니다.: 가능한 한 빨리 패치를 설치하세요. 이 프로세스는 모든 macOS 업데이트와 동일하며 특별한 기술 지식이 필요하지 않습니다.
업데이트 외에도 화면 공유가 필요하지 않고 활성화되어 있는지 확인하는 것이 좋습니다. 사용하지 않는 것을 비활성화하세요. 이는 이번 실패이든 나중에 나타나는 또 다른 실패이든 향후 시도에 사용할 수 있는 공격 표면을 자동으로 줄입니다.
- Apple 메뉴 > 이 Mac 정보에서 macOS 버전을 확인하세요.
- Sonoma를 사용하는 경우 버전 14.8.9 이상으로 업데이트하세요.
- Sequoia를 사용하는 경우 버전 15.7.9 이상으로 업데이트하세요.
- Tahoe를 사용하는 경우 버전 26.6.1 이상으로 업데이트하세요.
- 시스템 설정 > 일반 > 공유로 이동합니다.
- 정기적으로 사용하지 않는 경우 화면 공유를 끄십시오.
- 필요할 때만 활성화하고 나중에 다시 끄세요.
- 활성 상태로 유지하기로 결정한 경우 액세스 권한이 있는 사용자를 확인하세요.
- 라우터에서 포트 5900을 인터넷에 직접 노출하지 마세요.
- 자신을 기억하는 데 의존하지 않도록 자동 업데이트를 활성화하세요.
이 특정한 실패를 넘어서는 문제
이 사건을 특히 관련되게 만드는 것은 사건이 발생한 맥락입니다. 점점 더 많은 보안 연구원들이 사용하고 있습니다. 인공지능 도구 macOS와 같은 시스템에서 취약점을 찾기 위해 버그 발견과 Apple의 긴급 패치 대응 필요성이 모두 가속화되었습니다.
이런 속도의 변화 애플만의 독점은 아니다. 다른 운영 체제 및 기업 소프트웨어 제조업체도 동일한 상황에 직면해 있습니다. 즉, 버그 발견부터 누군가 이를 악용하는 데 걸리는 시간이 몇 주에서 어떤 경우에는 몇 시간으로 단축되었습니다.
침착함을 유지하기 위해 무엇을 할 수 있나요?
좋은 소식은 이러한 유형의 상황이 비록 놀랍게 들리더라도 모든 사용자가 사용할 수 있는 간단한 해결책이 있다는 것입니다. 시스템을 최신 상태로 유지하세요 거의 모든 알려진 취약점에 대한 가장 효과적인 조치로 남아 있습니다.
자신을 보호하기 위해 사이버 보안 전문가가 될 필요는 없습니다. 자동 업데이트를 활성화하고 수시로 검토 장치에서 어떤 원격 액세스 기능을 켰습니까? 이 두 가지 습관을 가지면 이러한 두려움의 대부분은 더 이상 실제 문제가 아니며 읽고 고개를 끄덕이며 하루를 계속할 수 있는 단순한 뉴스가 됩니다.
