알림에 있는 macOS 업데이트를 미뤄왔다면 이번 주에 업데이트를 중단하고 설치해야 합니다.
Apple은 이번 달 초 macOS의 심각한 화면 공유 결함을 조용히 패치했습니다. 이는 일반적으로 문제가 해결되었음을 의미하지만, 새로운 증거에 따르면 해커는 이미 패치가 적용되지 않은 Mac에 침입하여 이를 하이재킹하여 수정 사항이 출시되기 전에 암호화폐 채굴에 사용했습니다.

그렇다면 화면 공유에 정확히 어떤 문제가 발생했나요?
이 결함으로 인해 공격자는 시스템의 유효한 로그인 자격 증명 없이 macOS 화면 공유에 액세스할 수 있습니다. 일단 들어가면 피해자의 데스크톱을 볼 수 있고 실제로 컴퓨터에 앉아 있던 사람에게 경고 없이 마우스와 키보드를 (원격으로) 제어할 수 있습니다.
공격자가 루트 액세스 권한을 얻으면 지금까지 발견된 모든 손상된 Mac에 Monero 암호화폐 채굴기를 설치하여 백그라운드에서 사용자의 CPU 주기와 전력을 조용히 소진시키는 것으로 알려졌습니다. 해커는 로컬 파일보다 이를 중요하게 생각합니다.
Apple은 8월 6일 macOS Tahoe 26.6.1을 통해 이 문제를 패치했으며, 이를 Sonoma 및 Sequoia에 대한 일치 업데이트와 함께 인증 프로세스에 대한 향상된 상태 관리라고 설명했습니다.

해킹된 Mac에서는 어떤 일이 발생하며 어떻게 안전하게 보호할 수 있나요?
그러나 네덜란드 국립 사이버 보안 센터(National Cyber Security Center)는 패치가 적용되지 않거나 이전 macOS 버전을 실행하는 컴퓨터에서 해당 버그의 실제 남용을 추적했으며, 포트 5900(화면 공유에서 사용)은 개방형 인터넷에서 액세스할 수 있는 상태로 남겨두었습니다.
포트 5900은 수년 동안 원격 액세스 도구의 취약한 부분으로 알려져 왔습니다. Apple의 macOS는 화면 공유를 활성화하는 순간 자동으로 해당 포트를 엽니다. 이제 네트워크 외부에서 연결할 수 있다는 별도의 경고도 없습니다.
버그는 인증을 완전히 우회하기 때문에 스캐닝 봇은 노출된 시스템에 대한 루트 수준 제어권을 자동으로 획득하고 암호화폐 채굴기를 설치할 수 있습니다. Mac이 개방형 네트워크 연결을 통한 화면 공유에 의존하는 경우 즉시 조치를 취하십시오.
최신 macOS 버전을 즉시 설치하는 것이 좋습니다. 시스템 설정 > 일반 > 소프트웨어 업데이트로 이동하여 업데이트를 설치하세요. 즉시 업데이트할 수 없는 경우 가장 안전한 단기 조치는 시스템 설정 > 일반 > 공유로 이동하고 화면 공유를 꺼서 기능을 완전히 비활성화하는 것입니다.
관련 정보는 아래 링크에서 확인하세요