애플, 표적 공격 악용 가능성 있는 코어그래픽스 취약점 패치…iOS 26.7.1 배포
애플이 28일(현지시간) iOS·iPadOS 26.7.1 등을 배포해 코어그래픽스의 메모리 취약점을 고쳤다. iOS 27 이전 버전에서 특정인을 노린 공격에 악용됐을 수 있다고 밝혔다.

애플이 28일(미국 현지시간) iOS 26.7.1과 iPadOS 26.7.1을 배포하고 그래픽 처리 구성요소인 코어그래픽스(CoreGraphics)의 취약점(CVE-2026-86950)을 고쳤다. 애플은 보안 공지에서 이 문제가 iOS 27 이전 버전을 쓰는 특정 개인을 겨냥한 '극도로 정교한 공격'에 악용됐을 수 있다는 보고를 알고 있다고 밝혔다.
조작된 파일 처리 때 임의 코드 실행 가능
애플 공지에 따르면 이 취약점은 경계 밖 쓰기(out-of-bounds write) 문제로, 악의적으로 만든 파일을 처리하면 임의 코드 실행으로 이어질 수 있다. 애플은 경계 검사를 개선해 문제를 고쳤다고 설명했다. 취약점 보고자로는 메타 제품보안팀(Meta Product Security)이 명시됐다. 공지에는 공격 주체나 피해 규모는 적혀 있지 않다.
iOS 26.7.1·iPadOS 26.7.1 적용 대상은 아이폰 11 이후 모델과 12.9인치 아이패드 프로 3세대 이후, 11인치 아이패드 프로 1세대 이후, 아이패드 에어 3세대 이후, 아이패드 8세대 이후, 아이패드 미니 5세대 이후 모델이다. 보안 전문매체 블리핑컴퓨터와 애플 전문매체 TidBITS에 따르면 같은 코어그래픽스 수정은 맥 운영체제 macOS 타호 26.7.1과 macOS 세쿼이아 15.8.1에도 들어갔다.
최신 27 버전은 영향 없는 것으로 보여
애플은 같은 날 iOS 27.0.1, iPadOS 27.0.1, macOS 골든게이트 27.0.1, watchOS 27.0.1, visionOS 27.0.1도 함께 내놨다. 애플 전문매체 맥루머스는 이들 27 버전 업데이트에는 공개된 CVE 항목이 없어 최신 운영체제는 이번 취약점의 영향을 받지 않는 것으로 보인다고 전했다.
이번 패치는 14일 배포된 iOS 27로 올리지 않고 iOS 26을 계속 쓰는 이용자와 iPadOS 27을 지원하지 않는 일부 아이패드를 위한 것이다. 애플 보안 업데이트 목록을 보면 아이폰은 두 버전 모두 아이폰 11 이후 모델이 대상이지만, 12.9인치 아이패드 프로의 경우 iPadOS 27은 4세대부터 지원하지만 이번 26.7.1은 3세대부터 적용된다. iOS 26이나 macOS 타호·세쿼이아를 쓰는 이용자는 각 기기의 소프트웨어 업데이트 메뉴에서 새 버전 설치 여부를 확인하면 된다.
대표 이미지: AI 생성 이미지 / 데이마크
출처: Apple, About the security content of iOS 26.7.1 and iPadOS 26.7.1 — https://support.apple.com/en-us/149226
출처: Apple, Apple security releases — https://support.apple.com/en-us/100100
출처: MacRumors, iOS 26.7.1 Fixes Vulnerability Used in Targeted Attacks — https://www.macrumors.com/2026/09/28/ios-26-7-1-active-exploit-fixed/
출처: BleepingComputer, Apple patches CoreGraphics zero-day flaw exploited in attacks — https://www.bleepingcomputer.com/news/security/apple-patches-coregraphics-zero-day-flaw-exploited-in-attacks/
출처: TidBITS, Apple Patches Zero-Day Exploit Alongside September 2026 OS Fixes — https://tidbits.com/2026/09/28/apple-patches-zero-day-exploit-alongside-september-2026-%EF%A3%BFos-fixes/


