macOS 취약점: 신뢰하는 앱의 실행 파일을 조용히 교체할 수 있다

Silent Replacement of Trusted macOS App Executables

macOS 취약점: 신뢰하는 앱의 실행 파일을 조용히 교체할 수 있다

macOS의 취약점으로 인해 공격자가 사용자의 암호나 특별한 승인 없이 웹에서 다운로드한 앱의 실행 파일을 조용히 교체할 수 있습니다. 이 취약점은 앱 번들을 아카이브하고 복원하는 과정에서 발생하며, 교체된 앱은 보안 경고 없이 실행되고 시스템 권한 프롬프트에서 신뢰하는 앱으로 가장하여 Keychain 및 TCC로 보호되는 데이터에 대한 접근을 요청할 수 있습니다. Apple은 이 문제를 보안 결함으로 간주하지 않아 수정하지 않았습니다.

신뢰하는 앱을 교체하는 데는 Mac의 암호나 특별한 승인이 필요하지 않으며, 전적으로 백그라운드에서 발생할 수 있습니다.

이 날의 다른 글

2026-07-23