주의2026년 3월 18일· TheHackerNews
애플, iOS 및 macOS에서 동일 출처 정책 우회 가능하게 하는 WebKit 취약점 수정
핵심 요약
애플은 iOS, iPadOS, macOS의 WebKit에서 동일 출처 정책(Same-Origin Policy)을 우회할 수 있는 보안 취약점(CVE-2026-20643)을 수정했다고 발표했습니다. 이 취약점은 WebKit의 Navigation API에서 발생하며, 악의적으로 조작된 웹 콘텐츠를 통해 민감 정보 탈취 등 교차 출처 공격에 악용될 수 있는 근본적인 웹 보안 메커니즘 우회 문제입니다. IT 감사인은 조직 내 임직원 단말기(BYOD 포함)의 운영체제 및 브라우저 패치 관리 현황을 점검하고, 웹 기반 서비스의 보안 통제 우회 가능성에 대한 잠재적 위험을 평가해야 합니다.
💡 개선 권고안
- ✔기술적 조치임직원 단말기(iOS, iPadOS, macOS)의 WebKit 취약점(CVE-2026-20643)을 포함한 최신 보안 패치가 적시에 적용되도록 MDM(모바일 기기 관리) 솔루션 등을 활용하여 자동 업데이트 정책을 수립 및 적용해야 함을 권고함.
- ✔기술적 조치웹 애플리케이션 방화벽(WAF) 또는 웹 프록시 솔루션의 보안 정책을 검토하여 동일 출처 정책(Same-Origin Policy) 우회 공격에 대한 탐지 및 차단 규칙을 최신 위협 정보에 기반하여 고도화하고 적용해야 함을 권고함.
- ✔관리적 조치임직원 단말기(BYOD 포함)에 대한 보안 취약점 및 패치 관리 절차를 강화하고, 운영체제 및 웹 브라우저의 최신 보안 업데이트 적용 여부를 정기적으로 점검하며, 미적용 단말기에 대한 접근 통제 정책을 수립 및 시행할 것을 권고함.
- ✔관리적 조치임직원을 대상으로 웹 브라우저 취약점 및 악성 웹 콘텐츠를 통한 공격 위험에 대한 보안 인식 교육을 강화하여, 의심스러운 웹사이트 방문 및 링크 클릭에 대한 주의를 당부해야 함을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →