미국 사이버보안인프라보안청(CISA)이 2026년 8월 18일 실제 악용이 확인된 취약점 카탈로그(KEV)에 애플 맥오에스의 인증 관련 취약점을 등재했습니다.
등재된 취약점은 CVE-2026-65400으로, 애플 맥오에스의 부적절한 인증 취약점입니다. CISA는 해당 취약점에 대한 조치 기한을 2026년 8월 21일로 설정했습니다.
CISA는 KEV 등재가 해당 취약점의 실제 악용 사실을 나타내지만, 특정 조직의 침해 발생을 의미하지는 않는다고 명시했습니다. 영향받은 자산 범위와 공급업체의 완화 방안을 별도로 확인할 것을 권고했습니다. 현재까지 랜섬웨어 캠페인과의 연계 여부는 확인되지 않았습니다.
