macOS의 긴급 취약점으로 인해 비밀번호 없이 컴퓨터에 로그인할 수 있습니다.

macOS 최근 역사상 가장 심각한 보안 실패 중 하나를 겪었습니다. 취약성에 관한 것입니다. CVE-2026-65400인증 문제가 너무 심각해서 전문가들이 컴퓨터 공격의 심각도를 측정하는 데 사용하는 CVSS 척도에서 10점 만점에 9.8점을 받았습니다.

정말 불안한 점은 메모뿐만 아니라 메모가 허용된 것입니다. 공격자가 Mac과 동일한 네트워크에 연결되어 있을 수도 있습니다. 비밀번호를 입력하지 않고 컴퓨터를 원격 제어할 수 있습니다.유효한 계정이 없어도 아무 것도 눈치 채지 못합니다.

macOS에서 버그가 작동하는 방식

문제는 거기에 있었다 화면 공유macOS 화면 공유를 관리하고 네트워크의 포트 5900에서 연결을 수신하는 서비스입니다. Apple은 이를 “상태 관리 개선을 통해 해결된 인증 문제”라고 설명했습니다. 이는 시스템이 실제로 제대로 인증된 적이 없는 세션을 유효한 것으로 간주할 수 있다는 재치 있는 표현입니다.

보안 연구원들은 이 결함이 macOS가 해당 서비스 내에서 SRP(Secure Remote Password) 프로토콜을 구현하는 방식에 영향을 미쳤다고 자세히 설명했습니다. 실제로 이것은 다음을 의미했습니다. 동일한 Wi-Fi 또는 로컬 네트워크에 있는 모든 사람 그는 자격 증명 확인을 완전히 우회하고 합법적인 권한이 있는 것처럼 로그인할 수 있었습니다.

공격을 탐지한 사람은 누구이며 사이버 범죄자는 무엇을 했는지

Apple은 2026년 8월 6일에 일반적인 패치 일정 외에 긴급 업데이트를 통해 macOS를 수정했습니다. 그러나 진짜 두려움은 나중에 나타났다. 네덜란드 국립사이버보안센터(NCSC-NL) 해당 취약점이 이미 연구실이 아닌 실제 사용자를 대상으로 활발하게 악용되고 있음을 확인한 후 8월 12일에 권고를 업데이트했습니다.

해당 버그를 악용한 공격자는 루트 액세스즉 화면 공유에서 사용되는 것과 같은 Unix 유형 운영 체제에 존재하는 최고 수준의 제어입니다. 해당 액세스를 통해 그들은 소유자가 훨씬 나중에까지 아무 것도 깨닫지 못한 채 손상된 Mac에 암호화폐 채굴 소프트웨어를 설치했습니다.

위험에 처한 macOS 버전

이 취약점은 Apple 운영 체제의 세 가지 활성 분기에 영향을 미쳤습니다. macOS 소노마 14.8.9 이전 버전에서는 macOS 세쿼이아 15.7.9 이전 및 macOS 타호 26.6.1 이전. 8월 업데이트를 설치하지 않은 거의 모든 Mac이 잠재적으로 노출되었습니다.

공격자가 이 결함을 악용하기 위한 핵심 요구 사항은 화면 공유가 활성화되어 있어야 하고 가장 심각한 경우에는 포트 5900이 인터넷에서 직접 액세스할 수 있어야 한다는 것입니다. 제대로 보호되지 않은 회사 또는 홈 네트워크에 있는 이 구성의 컴퓨터 첫 번째 목표였다 연구원들이 탐지한 공격의 수입니다.

Mac이 보호되는지 확인하는 방법

상황을 확인하는 데는 1분도 채 걸리지 않으며 고급 기술 지식이 필요하지 않습니다. 가능한 한 빨리 의심을 해결하려면 시스템 설정 내에서 올바른 경로를 따르는 것으로 충분합니다.

따라야 할 단계는 다음과 같습니다.

  • 다음을 입력하세요. Apple 메뉴 > 시스템 설정 > 일반 > 정보 현재 macOS 버전을 보려면
  • 버전이 Sonoma 14.8.9, Sequoia 15.7.9 또는 Tahoe 26.6.1보다 이전인 경우 다음으로 이동하세요. 소프트웨어 업데이트 패치를 설치하고
  • 기능이 활성화되어 있는지 확인하세요 화면 공유 설정 > 일반 > 네트워크 공유에서 사용하지 않을 경우 꺼주세요.
  • 활성화 자동 업데이트 프로세스를 수동으로 기억하는 데 의존하지 않도록

홈 라우터도 확인해야 하는 이유

시스템 업데이트 외에도 네트워크 구성을 검토하는 것이 좋습니다. 라우터에 포트 전달 규칙이 활성화되어 있으면 화면 공유와 같은 서비스가 로컬 네트워크뿐만 아니라 전체 인터넷에 무의식적으로 노출되기 쉽습니다.

이러한 유형의 구성은 일반적으로 집 외부에서 원격 액세스를 용이하게 하기 위해 수행되지만 위험이 배가된다 패치하기 전에 이와 같은 취약점이 나타나는 경우. 해당 시점에 활성 경고가 없더라도 정기적으로 열려 있는 포트를 확인하는 것은 좋은 습관입니다.

이 겁 뒤에는 무엇이 올까?

이 사건이 남긴 패턴은 분명합니다. 즉, Apple이 보안 권고를 게시한 시점과 공격자가 이를 적극적으로 악용하기 시작하는 시점 사이의 시간입니다. 몇 달이 아닌 며칠 단위로 측정됩니다.. 따라서 중요한 업데이트는 아무리 지루하더라도 미룰 수 없는 작업이 됩니다.

좋은 소식은 Apple이 실제 위험을 감지하는 즉시 일반적인 일정 외에도 패치를 출시하여 신속하게 대응할 수 있는 능력을 입증했다는 것입니다. 유지하다 자동 업데이트 활성화됨 어떤 네트워크 서비스가 켜져 있는지 수시로 확인하는 것은 모든 Mac 사용자가 사용할 수 있는 가장 간단하고 효과적인 방어 방법입니다.