애플 전 제품군, 티오리 발견 취약점 2건 수정
핵심 요약
티오리의 진트 코드가 애플 운영체제에서 보안 취약점 2건을 발견했다. CVSS 9.8점의 커널 결함을 포함한 수정 사항이 애플 전 제품군 업데이트에 반영됐다. 진트 코드는 리눅스와 안드로이드에 이어 iOS·macOS에서도 취약점 탐지 성과를 냈다.
오펜시브 사이버보안 기업 티오리가 AI 소스코드 분석 솔루션 ‘진트 코드’로 애플 운영체제의 보안 취약점 2건을 찾아 공식 패치 반영까지 이끌었다. 5일 공개된 내용과 애플의 최신 업데이트를 종합하면, 수정 대상에는 최고위험도인 CVSS 9.8점의 커널 취약점 ‘CVE-2026-64775’가 포함됐다.
CVE-2026-64775는 별도의 사용자 조작 없이 특정 애플리케이션이 시스템을 예기치 않게 강제 종료시킬 수 있는 결함이다. 애플은 메모리 초기화 문제를 확인한 뒤 처리 방식을 개선했다. CVSS 5.5점의 ‘CVE-2026-64744’는 특정 앱이 커널 메모리 데이터를 외부로 유출할 수 있는 취약점으로, 추가 검증 로직을 적용해 차단했다.
보안 조치는 iOS 26.6과 iPadOS 26.6, macOS Tahoe 26.6을 비롯해 macOS Sequoia 15.7.8·Sonoma 14.8.8, tvOS 26.6, visionOS 26.6, watchOS 26.6에 적용됐다. 진트 코드는 앞서 약 9년간 리눅스 커널에 남아 있던 권한 상승 취약점 ‘Copy Fail’을 분석 시작 1시간 만에 탐지했고, 안드로이드의 고위험 취약점 3건도 찾아 보안 패치에 반영시켰다.
진트 코드는 소스코드의 맥락과 데이터 흐름을 추적하고 공격 재현 코드로 실제 악용 가능성을 검증하는 화이트박스 모의해킹 솔루션이다. 티오리의 자율형 모의해킹 플랫폼 ‘진트’는 개발 단계의 진트 코드, 운영 환경에서 침투 테스트를 수행하는 ‘진트 웹’, 온디맨드 방식의 ‘진트 펄스’로 구성된다. 티오리는 이 밖에도 LLM 보안 솔루션 ‘알파프리즘’과 회원 8만명 이상인 보안 교육 플랫폼 ‘드림핵’을 운영하고 있다.