🚀 iOS 26.4 업데이트 핵심 요약
Apple이 2026년 3월 24일 정식 출시한 iOS 26.4는 AI 기반의 개인 맞춤형 기능과 보안 강화에 초점을 맞춘 대규모 업데이트입니다. AI 음악 추천 시스템 도입, 8종의 신규 이모지 추가, 그리고 35개 이상의 CVE 보안 취약점 해결이 핵심입니다. 특히 도난 기기 보호 기능이 기본 활성화되어 보안성이 극대화되었습니다.
📌 목차 — 빠르게 보기
1. iOS 26.4 / iPadOS 26.4 기본 정보
이번 업데이트는 직전 버전인 26.3.1 출시 후 약 20일 만에 제공되는 빠른 업데이트입니다.
| 구분 | 상세 내용 |
|---|---|
| 출시일 | 2026년 3월 24일 (한국시간 3월 25일) |
| 주요 변경 | 도난 기기 보호 기능 기본값 'ON' 변경 |
2. 지원 기기 목록
📱 iPhone 지원
- iPhone Xs, Xs Max, XR 이후 모델
- iPhone 11 ~ 17 전 시리즈 및 SE(2세대 이상)
💻 iPad 지원
- iPad Pro (모든 모델)
- iPad Air (3세대 이상), iPad (7세대 이상)
- iPad mini (5세대 이상)
↑ iPad Apple official site 제품 이미지
3. 주요 새 기능 13가지 상세 분석
① AI 기반 음악 추천: 사용자의 감정 및 활동 패턴을 학습하여 실시간 플레이리스트를 생성합니다.
② 신규 이모지 8종: 수평/수직으로 흔드는 얼굴, 불사조, 라임, 갈색 버섯, 끊어진 사슬 등이 추가되었습니다.
③ 도난 기기 보호 강화: 설정 여부와 관계없이 분실 시 보안 가동을 위해 기본 활성화 상태로 유지됩니다.
④ 팟캐스트 전사 서비스: 오디오 콘텐츠를 실시간 텍스트로 변환하여 검색 및 읽기가 가능해졌습니다.
(첨부된 파일의 13가지 세부 개선 사항이 모두 포함되었습니다.)
4. 보안 패치 및 구형 기기 대응
이번 업데이트는 35개 이상의 CVE 취약점을 해결하여 보안 사고를 예방합니다.
⚠️ 구형 기기 사용자 참고 (iOS 18.7.7)
iPhone XS, iPhone XS Max, iPhone XR의 구형 모델만을 위해 iOS 18.7.7이 동시에 출시되었습니다. 최신 기능을 지원하지 않으나 치명적인 보안 허점을 보완하므로 반드시 업데이트가 필요합니다.
그리고 iPhone X 등 구형 모델에서는 더 이상 업데이트가 진행되지 않습니다. 즉 iOS 18 Series가 설치된 제품 중, 앞서 말한 iPhone XS, iPhone XS Max, iPhone XR 제품만 가능합니다.
** iOS 18이 업데이트된 제품 중 위에서 설명한 iPhone 11 Series ~ iPhone 16 Series 제품은 iOS 18.7.2까지 업데이트만 가능하며, 그 윗단계인 iOS 18.7.3 ~ iOS 18.7.7까지는 업데이트를 할 수 없으며, 바로 iOS 26.4로 업데이트해야 합니다.
iPhone 17 Series는 기본 iOS 26 버전이 기본으로 탑재되어 출시되어 iOS 18.7.7 업데이트가 불가합니다.
5. 업데이트 방법 및 주의사항
- 백업 권장: iCloud 또는 PC를 통해 데이터를 안전하게 보관하세요.
- 충분한 배터리: 배터리 잔량 50% 이상 혹은 충전기 연결 상태에서 진행하세요. (충전기 연결 후 업데이트를 권장하며, 업데이트 이상 시 꺼질 수 있는 점 주의 바랍니다.)
- 네트워크: 안정적인 Wi-Fi 환경을 권장합니다.
- 설정 경로: 설정 > 일반 > 소프트웨어 업데이트를 진행하시기 바랍니다.
↑ iOS 26.4 업데이트 내용 사진 2장 첨부
↑ iPadOS 26.4 업데이트 내용 사진 2장 첨부
🛡️ iOS 26.4 보안 업데이트 핵심 포인트
- 총 패치 수: 35개 이상의 CVE 취약점 해결
- 주요 위험: 커널 메모리 접근, WebKit 크로스 사이트 스크립팅(XSS), 임의 코드 실행 방지
- 권고 사항: 현재 실제 악용 사례는 없으나 잠재적 공격 방지를 위해 즉시 업데이트 권장
6. iOS 26.4 / iPadOS 26.4 — 주요 새 기능 13가지
1. Playlist Playground — AI 플레이리스트 자동 생성 (베타)
Apple Music에 새롭게 추가된 Playlist Playground는 텍스트 기반 프롬프트를 입력하면 AI가 자동으로 플레이리스트를 생성해 주는 기능입니다. 기분, 분위기, 특정 상황(드라이브, 집중 공부, 파티 등)을 입력하면 제목·설명·트랙 목록이 자동 구성됩니다. 현재 베타 단계로 제공됩니다.
2. 새 이모지 8종 추가
iOS 26.4에는 총 8종의 새 이모지가 추가되었습니다. 특히 빅풋(Bigfoot)🦶 이모지가 포함되어 화제가 되었습니다. 새 이모지는 메시지, 카카오톡 등 모든 앱에서 즉시 사용 가능합니다.
↑ 9to5mac for iOS 26.4 / iPadOS 26.4 New Emoji iCon image Capture
3. 도난 기기 보호(Stolen Device Protection) — 기본 활성화
기존에는 수동으로 설정해야 했던 도난 기기 보호 기능이 iOS 26.4부터 기본값 ON으로 변경되었습니다. 이 기능은 아이폰을 분실하거나 도난당했을 때, 비밀번호만으로 비밀번호 앱·Apple Pay 설정·Apple ID 변경 등에 접근하는 것을 차단하며 Face ID/Touch ID 인증과 최대 1시간의 보안 지연을 추가합니다.
⚠️ 단, 얼굴 형태가 크게 바뀐 경우(수염 제거 등) Face ID 인식 실패 시 루프에 빠질 수 있으니 주의하세요.
4. 가족 공유 — 개인 결제 수단 사용 가능
기존에는 가족 공유(Family Sharing) 그룹 내 성인 구성원도 구매 시 가족 주선자(organizer)의 결제 수단을 사용해야 했습니다. iOS 26.4부터는 성인 구성원이 자신의 결제 수단을 사용할 수 있도록 변경되어 훨씬 유연한 운용이 가능합니다.
5. 키보드 정확도 개선
빠르게 타이핑하는 사용자들에게서 꾸준히 제기되어 온 키보드 오타 문제가 이번 업데이트에서 개선되었습니다. 특히 빠른 입력 시 인접 키 오인식 문제가 감소했습니다.
6. Apple Music — Concerts 탭 및 오프라인 음악 인식
Apple Music에 Concerts 탭이 추가되어 내 라이브러리 아티스트의 근처 공연 정보를 확인하고 새로운 아티스트를 추천받을 수 있습니다. 또한 오프라인 음악 인식(Offline Music Recognition) 기능이 제어 센터에 추가되어 인터넷 연결 없이도 Shazam으로 음악을 인식하고, 인터넷 연결 시 자동으로 정보를 알려줍니다.
7. 홈 화면 — Ambient Music 위젯 추가
수면(Sleep), 집중(Productivity), 힐링(Chill), 웰빙(Wellbeing) 테마의 큐레이션 플레이리스트를 바로 실행할 수 있는 Ambient Music 위젯이 홈 화면에 추가되었습니다.
8. CarPlay — Ambient Music 위젯 및 음성 챗봇 앱 지원
CarPlay에도 Ambient Music 위젯이 추가되었으며, 음성 기반 챗봇 앱을 CarPlay에서 직접 사용할 수 있게 되었습니다.
9. Freeform — Apple Creator Studio 통합
Freeform 앱이 Apple Creator Studio와 통합되어 전문 수준의 이미지 생성 및 편집 도구와 프리미엄 콘텐츠 라이브러리를 사용할 수 있게 되었습니다.
10. 메시지(Messages) — 새 대화 애니메이션
메시지 앱에서 새 대화를 시작할 때 새로운 애니메이션이 추가되어 더욱 생동감 있는 사용 경험을 제공합니다.
11. App Store — 통합 Apple Account 허브
App Store, Apple Music 등에서 기존 프로필 기능이 통합 Apple Account 허브로 교체되었습니다. 앱 구매 내역이 앱 목록과 통합되어 앱 업데이트 접근 방식이 변경되었습니다.
12. Safari — iPad 컴팩트 탭 뷰 복귀
iPadOS 26 초기 버전에서 사라졌던 Safari 컴팩트 탭 뷰가 iPadOS 26.4에서 복귀되었습니다.
13. 자막 설정 접근 간편화
동영상 앱에서 자막 커스터마이징 옵션에 더 쉽게 접근할 수 있게 되었습니다.
7. iOS 26.4 주요 보안 패치 요약 (CVE 35개 이상)
| 타이틀 | CVE 번호 | 영향 (Impact) | 설명 (Description) |
| 802.1X | CVE-2026-28865 | 특권적인 네트워크 위치에 있는 공격자는 네트워크 트래픽을 가로챌 수 있습니다. | 상태 관리 개선을 통해 인증 문제를 해결했습니다. |
| Accounts | CVE-2026-28877 | 앱이 사용자의 민감한 데이터에 접근할 수 있을 가능성이 있습니다. | 상태 관리 개선을 통해 권한 부여 문제를 해결했습니다. |
| App Protection | CVE-2026-28895 | 도난 방지 기능이 활성화된 iOS 기기에 물리적으로 접근할 수 있는 공격자는 암호를 사용하여 생체 인식으로 보호되는 앱에 접근할 수 있습니다. | 검사 절차를 개선하여 문제를 해결했습니다. |
| Audio | CVE-2026-28879 | 악의적으로 조작된 웹 콘텐츠를 처리하면 예기치 않은 프로세스 충돌이 발생할 수 있습니다. | 메모리 관리 개선을 통해 use-after-free 문제를 해결했습니다. |
| Audio | CVE-2026-28822 | 공격자는 예기치 않은 앱 종료를 유발할 수 있습니다. | 메모리 처리 방식을 개선하여 타입 혼동 문제를 해결했습니다. |
| Baseband | CVE-2026-28874 | 원격 공격자가 예기치 않게 앱을 종료시킬 수 있습니다. | 검사 절차를 개선하여 문제를 해결했습니다. |
| Baseband | CVE-2026-28875 | 원격 공격자가 서비스 거부 공격을 일으킬 수 있습니다. | 버퍼 오버플로 문제를 해결하기 위해 경계 검사를 개선했습니다. |
| Calling Framework | CVE-2026-28894 | 원격 공격자가 서비스 거부 공격을 일으킬 수 있습니다. | 입력 유효성 검사를 개선하여 서비스 거부 공격 문제를 해결했습니다. |
| Clipboard | CVE-2026-28866 | 앱이 사용자의 민감한 데이터에 접근할 수 있을 가능성이 있습니다. | 심볼릭 링크 유효성 검사 개선을 통해 문제를 해결했습니다. |
| CoreMedia | CVE-2026-20690 | 악의적으로 조작된 미디어 파일의 오디오 스트림을 처리하면 프로세스가 종료될 수 있습니다. | 경계 검사를 개선하여 경계를 벗어난 접근 문제를 해결했습니다. |
| CoreUtils | CVE-2026-28886 | 네트워크에서 특권적인 위치에 있는 사용자는 서비스 거부 공격을 일으킬 수 있습니다. | 입력 유효성 검사를 개선하여 널 포인터 역참조 문제를 해결했습니다. |
| Crash Reporter | CVE-2026-28878 | 앱이 사용자의 설치된 앱 목록을 확인할 수 있게 될 수 있습니다. | 민감한 데이터를 삭제하여 개인정보 보호 문제를 해결했습니다. |
| curl | CVE-2025-14524 | 의도치 않게 잘못된 연결을 통해 민감한 정보가 전송될 수 있습니다. | 오픈 소스 코드의 취약점이며 Apple 소프트웨어 프로젝트도 영향을 받습니다. 자세한 내용은 cve.org에서 확인할 수 있습니다. |
| DeviceLink | CVE-2026-28876 | 앱이 사용자의 민감한 데이터에 접근할 수 있을 가능성이 있습니다. | 디렉터리 경로 처리 시 발생하던 구문 분석 오류를 경로 유효성 검사 개선을 통해 해결했습니다. |
| GeoServices | CVE-2026-28870 | 앱이 사용자의 민감한 데이터에 접근할 수 있을 가능성이 있습니다. | 정보 유출 문제를 추가 검증을 통해 해결했습니다. |
| iCloud | CVE-2026-28880 CVE-2026-28833 |
앱이 사용자의 설치된 앱 목록을 확인할 수 있게 될 수 있습니다. | 권한 문제를 해결하기 위해 추가적인 제한 조치가 시행되었습니다. |
| ImageIO | CVE-2025-64505 | 악의적으로 조작된 파일을 처리하면 앱이 예기치 않게 종료될 수 있습니다. | 오픈 소스 코드의 취약점이며 Apple 소프트웨어 프로젝트도 영향을 받습니다. 자세한 내용은 cve.org에서 확인할 수 있습니다. |
| Kernel | CVE-2026-28868 | 앱이 커널 메모리에 접근할 수 있게 될 수 있습니다. | 데이터 수정 기능이 개선되어 로깅 관련 문제가 해결되었습니다. |
| Kernel | CVE-2026-28867 | 앱이 민감한 커널 상태를 유출할 수 있습니다. | 인증 방식 개선을 통해 문제를 해결했습니다. |
| Kernel | CVE-2026-20698 | 앱으로 인해 예기치 않은 시스템 종료 또는 커널 메모리 손상이 발생할 수 있습니다. | 메모리 처리 방식을 개선하여 해당 문제를 해결했습니다. |
| Kernel | CVE-2026-20687 | 앱으로 인해 예기치 않은 시스템 종료가 발생하거나 커널 메모리에 쓰기 작업이 수행될 수 있습니다. | 메모리 관리 개선을 통해 use-after-free 문제를 해결했습니다. |
| libxpc | CVE-2026-28882 | 앱이 사용자의 설치된 앱 목록을 확인할 수 있게 될 수 있습니다. | 검사 기능을 개선하여 문제를 해결했습니다. |
| CVE-2026-20692 | "IP 주소 숨기기" 및 "모든 원격 콘텐츠 차단" 기능이 모든 메일 콘텐츠에 적용되지 않을 수 있습니다. | 사용자 환경설정 처리 방식을 개선하여 개인정보 보호 문제를 해결했습니다. | |
| Printing | CVE-2026-20688 | 앱이 샌드박스를 벗어날 수 있게 될 수 있습니다. | 경로 처리 문제를 해결하기 위해 유효성 검사 기능을 개선했습니다. |
| Sandbox Profiles | CVE-2026-28863 | 앱이 사용자의 지문을 식별할 수 있게 될 수 있습니다. | 권한 문제를 해결하기 위해 추가적인 제한 조치가 시행되었습니다. |
| Security | CVE-2026-28864 | 로컬 공격자가 사용자의 키체인 항목에 접근할 수 있습니다. | 권한 확인 기능을 개선하여 문제를 해결했습니다. |
| Siri | CVE-2026-28856 | 잠긴 기기에 물리적으로 접근할 수 있는 공격자는 사용자의 민감한 정보를 볼 수 있을 수 있습니다. | 인증 방식 개선을 통해 해당 문제가 해결되었습니다. |
| Telephony | CVE-2026-28858 | 원격 사용자가 예기치 않은 시스템 종료 또는 커널 메모리 손상을 유발할 수 있습니다. | 버퍼 오버플로 문제를 해결하기 위해 경계 검사를 개선했습니다. |
| UIFoundation | CVE-2026-28852 | 앱이 서비스 거부 공격을 일으킬 수 있습니다. | 입력 유효성 검사를 개선하여 스택 오버플로 문제를 해결했습니다. |
| WebKit | CVE-2026-20665 | 악의적으로 제작된 웹 콘텐츠를 처리하면 콘텐츠 보안 정책이 시행되지 못할 수 있습니다. | 상태 관리 개선을 통해 문제를 해결했습니다. |
| WebKit | CVE-2026-20643 | 악의적으로 제작된 웹 콘텐츠를 처리하면 동일 출처 정책(Same Origin Policy)을 우회할 수 있습니다. | 내비게이션 API에서 발생했던 교차 출처 문제를 개선된 입력 유효성 검사를 통해 해결했습니다. |
| WebKit | CVE-2026-28871 | 악의적으로 제작된 웹사이트를 방문하면 크로스 사이트 스크립팅(XSS) 공격에 노출될 수 있습니다. | 논리적 오류를 개선된 검사 방식으로 해결했습니다. |
| WebKit | CVE-2026-20664 CVE-2026-28857 |
악의적으로 조작된 웹 콘텐츠를 처리하면 예기치 않은 프로세스 충돌이 발생할 수 있습니다. | 메모리 처리 방식을 개선하여 해당 문제를 해결했습니다. |
| WebKit | CVE-2026-28861 | 악성 웹사이트가 다른 출처를 대상으로 하는 스크립트 메시지 처리기에 접근할 수 있습니다. | 상태 관리 개선을 통해 논리적 문제를 해결했습니다. |
| WebKit | CVE-2026-28859 | 악성 웹사이트가 샌드박스 외부에서 제한된 웹 콘텐츠를 처리할 수 있게 될 수 있습니다. | 메모리 처리 방식을 개선하여 해당 문제를 해결했습니다. |
| WebKit Sandboxing | CVE-2026-20691 | 악의적으로 제작된 웹페이지는 사용자의 신원을 파악할 수 있습니다. | 상태 관리 개선을 통해 권한 부여 문제를 해결했습니다. |
✅ 현재까지 실제 악용된 취약점은 없음이 확인되었습니다. 그러나 Apple이 취약점을 공개한 만큼, 악의적인 공격자가 이를 역이용할 수 있어 즉시 업데이트를 강력 권장합니다.
Apple 공식 보안 문서: https://support.apple.com/en-us/126792








댓글
댓글 쓰기