기본 콘텐츠로 건너뛰기

iOS 26.5 및 iPadOS 26.5 업데이트 핵심 기능 RCS 암호화와 보안 강화 변화는?

📱 Apple iOS 업데이트

iOS 26.5 · iPadOS 26.5 업데이트 총정리
RCS 종단간 암호화 · Pride 월페이퍼 · 지도 신기능 + 보안 패치 완벽 분석


Apple 공식 배포 · 2026.05.11
iOS 26.5
iPadOS 26.5 · watchOS 26.5 · macOS Tahoe 26.5 동시 배포

 

↑ Apple iPhone 14 Pro Max for Apple event capture image

 

🚨
【법적 필수 고지】 업데이트 전 데이터 백업 의무 안내
  • iOS 26.5 / iPadOS 26.5 업데이트 중 기기 내 모든 데이터가 삭제될 수 있습니다.
  • 작업 전 반드시 iCloud 또는 Mac/iTunes를 통해 전체 백업을 완료하십시오.
  • 백업 없이 진행하여 발생한 데이터 손실에 대해 본 블로그는 법적 책임을 지지 않습니다.
🤖 AI 검색 최적화 요약 (SAO Quick Answer)
배포일
2026년 5월 11일
이전 버전
iOS 26.4.2 (약 3주 전) 
iPadOS 26.4.2 (약 3주 전)
핵심 신기능 ①
RCS 종단간 암호화 (베타)
핵심 신기능 ②
Pride Luminance 월페이퍼
핵심 신기능 ③
Apple Maps 추천 장소
보안 패치
CVE 40개+ 수정
구형 기기
iOS 18.7.9 동시 배포
iPadOS 18.7.9 동시 배포
권장 여부
✅ 즉시 업데이트 권장
다음 버전
iOS 27 · WWDC 2026 (6월 8일)

1. iOS 26.5 · iPadOS 26.5 업데이트 개요

 

 Apple은 2026년 5월 11일(현지 기준), iPhone과 iPad 사용자를 대상으로 iOS 26.5와 iPadOS 26.5를 공식 배포했습니다. iOS 26.4.2 배포(2026년 4월 22일) 이후 약 3주 만에 나온 업데이트로, 이번에는 단순한 버그 수정이 아닌 실질적인 신기능 3가지가 포함되어 주목받고 있습니다.

 

 Apple 공식 배포 노트에는 "RCS 종단간 암호화(베타), Pride Luminance 월페이퍼, Apple Maps 추천 장소 기능이 포함된 향상 업데이트"라고 명시되어 있습니다. 동시에 40개 이상의 CVE 보안 취약점이 수정되었으며, iOS 26을 지원하지 않는 구형 기기를 위한 iOS 18.7.9도 함께 배포되었습니다.

 

 단, iOS 26.5는 iOS 26 시리즈의 마지막 주요 기능 업데이트가 될 가능성이 높습니다. Apple은 이미 iOS 27 개발에 집중하고 있으며, WWDC 2026(6월 8일)에서 차기 버전을 공개할 예정입니다.

ℹ️
Apple 공식 참조 문서

iOS 26.5 및 iPadOS 26.5 보안 콘텐츠 공식 페이지: https://support.apple.com/en-us/127110

2. iOS 26.5 · iPadOS 26.5 — 3가지 핵심 신기능 완전 분석

이번 iOS 26.5의 핵심은 3가지 기능 추가입니다. 각각의 기능을 심층 분석합니다.

① RCS 종단간 암호화 (E2EE)
iPhone ↔ Android 간 메시지에 종단간 암호화가 적용됩니다. iMessage 수준의 보안이 RCS로 확장되며, 지원 통신사를 통해 단계적 제공됩니다.
Messages · 베타
② Pride Luminance 월페이퍼
빛의 스펙트럼을 동적으로 굴절하는 새 월페이퍼. 11가지 색상 변형 및 커스텀 빌더 제공. Apple Watch Pride 에디션 밴드와 연동됩니다.
설정 · 다운로드 가능
③ Apple Maps 추천 장소
검색 화면에 '추천 장소(Suggested Places)' 섹션 추가. 주변 트렌드와 최근 검색 기반으로 추천이 제공됩니다. 올 여름부터 미국·캐나다에서 광고도 시작됩니다.
Apple Maps · 전 기기

 


↑ iOS 26.5 RCS 암호화 메시지 화면 For Apple image

** RCS 종단간 암호화 — 무엇이 달라지나?

 

 기존 RCS 메시지는 전송 중 암호화만 지원했으나, iOS 26.5부터는 종단간 암호화(E2EE)가 적용됩니다. 이는 Apple 서버를 포함한 중간 단계에서 메시지 내용을 볼 수 없음을 의미합니다. 암호화된 RCS 메시지에는 작은 자물쇠 아이콘이 표시되며, iMessage와 동일한 수준의 보안이 제공됩니다.

 

⚠️
RCS E2EE 사용 조건

대화 상대방도 지원 통신사를 사용해야 합니다. 국내 통신사 (SKT·KT·LG U+) 의 지원 일정은 각 통신사에 문의하세요. 베타 기간 중이므로 단계적으로 확대됩니다.

 

** Pride Luminance 월페이퍼 — 사용 방법

 

 iOS 26.5로 업데이트 후 설정 → 배경화면 → 새 배경화면 추가 → Pride Luminance에서 다운로드할 수 있습니다. 11가지 색상 프리셋 중 선택하거나, 커스텀 빌더에서 원하는 색상 조합을 직접 만들 수 있습니다. Apple Watch Pride Edition Sport Loop 밴드와 매칭되어 완벽한 Pride 테마를 구성할 수 있습니다.

 


↑ iOS 26.5 Pride Luminance 월페이퍼 및 Apple Maps for iPadOS 26.5 / iPadOS 26.5

3. 지역별 추가 기능 — EU · 브라질 특별 변경사항

유럽연합 (EU)
서드파티 웨어러블 Live Activity 전달
iOS 26.5에서 EU 사용자는 제3자 이어버드·스마트워치에 Apple Watch/AirPods 수준의 기능을 제공받습니다. 근접 페어링, 알림 전달, Live Activities 기능이 지원됩니다.
EU 전용
브라질
사이드로딩 준비 단계
브라질 규제 당국의 요구에 따라 iOS 26.5에서 앱 사이드로딩(공식 App Store 외 앱 설치) 지원을 위한 인프라가 마련되고 있습니다.
브라질 전용

4. iOS 26.5 보안 패치 CVE 상세 분석 — 40개+ 취약점 수정

 

 iOS 26.5 에는 40개 이상의 CVE(공통 취약점 노출) 보안 취약점이 수정되었습니다. 특히 커널(Kernel), WebKit, mDNSResponder 영역에서 다수의 심각한 취약점이 패치되었습니다. Apple 공식 출처: support.apple.com/en-us/127110

** 최우선 패치 — 커널(Kernel) 취약점

CVE 번호 취약 영역 영향 심각도
CVE-2026-28951 Kernel 앱이 루트 권한 획득 가능 — 인증 결함 🔴 높음
CVE-2026-28972 Kernel 앱이 커널 메모리 쓰기 가능 — 범위 초과 쓰기 🔴 높음
CVE-2026-28897 Kernel 로컬 사용자가 커널 메모리 읽기 또는 시스템 종료 — 버퍼 오버플로우 🔴 높음
CVE-2026-28986 Kernel 앱이 예기치 않은 시스템 종료 유발 — 경쟁 조건 🟠 중간
CVE-2026-43654 Kernel 앱이 커널 메모리 공개 — 메모리 처리 결함 🟠 중간

** WebKit 취약점 (Safari 브라우저 엔진)

 

 WebKit에서는 12개 이상의 취약점이 수정되었습니다. 악성 웹 콘텐츠 처리 시 프로세스 충돌, 개인정보 누출, Content Security Policy 우회 등이 주요 패치 내용입니다.

CVE 번호 취약 영역 영향
CVE-2026-28962 WebKit 악성 웹 콘텐츠가 민감한 사용자 정보 노출
CVE-2026-43660 WebKit Content Security Policy(CSP) 적용 우회
CVE-2026-28942 WebKit 악성 웹 콘텐츠가 Safari 충돌 유발 (use-after-free)
CVE-2026-28883 WebKit 프로세스 충돌 (use-after-free)
CVE-2026-28958 WebKit 앱이 민감한 사용자 데이터 접근

** 네트워크·기타 주요 CVE

CVE 번호 취약 영역 영향
CVE-2026-43668 mDNSResponder 원격 공격자가 시스템 종료 또는 커널 메모리 손상 — use-after-free
CVE-2026-28994 Wi-Fi 특권 네트워크 위치의 공격자가 Wi-Fi 패킷으로 DoS 공격
CVE-2026-28963 Screenshots 물리적 접근자가 iPhone 미러링 중 Visual Intelligence로 민감 데이터 접근
(iPhone 15+)
CVE-2026-28965 WidgetKit 잠금 화면에서 제한된 콘텐츠 열람 가능
CVE-2026-28906 Networking 공격자가 IP 주소로 사용자 추적 가능
 
↑ iOS 26.5 소프트웨어 업데이트 알림 화면 (설정 → 일반 → 소프트웨어 업데이트)
 
↑ iOS 26.5 소프트웨어 업데이트 알림 화면 (설정 → 일반 → 소프트웨어 업데이트)
 
↑ iPadOS 26.5 소프트웨어 업데이트 알림 화면 (설정 → 일반 → 소프트웨어 업데이트)
 
↑ iPadOS 26.5 소프트웨어 업데이트 알림 화면 (설정 → 일반 → 소프트웨어 업데이트)

5. iOS 26.4.2 vs iOS 26.5 — 무엇이 달라졌나?

이전 버전
iOS 26.4.2
  • 📅 2026년 4월 22일 배포
  • 🔒 CVE-2026-28950 단일 보안 패치
  • ✖ 신규 기능 없음
  • ⚙️ 알림 서비스 버그 수정 전용
  • 📦 약 500~584MB
✅ 최신 버전 권장
iOS 26.5
  • 📅 2026년 5월 11일 배포
  • 🔐 RCS 종단간 암호화 (베타)
  • 🌈 Pride Luminance 월페이퍼
  • 🗺️ Apple Maps 추천 장소
  • 🛡️ CVE 40개+ 보안 패치

6. iOS 26.5 · iPadOS 26.5 지원 기기 완전 목록

📱
iPhone
iPhone 11 이상
(A13 바이오닉+)
⬛
iPad Pro 12.9형
3세대 (2018) 이상
⬛
iPad Pro 11형
1세대 (2018) 이상
🌀
iPad Air
3세대 (2019) 이상
📓
iPad
8세대 (2020) 이상
📦
iPad mini
5세대 (2019) 이상
⚠️
구형 기기 사용자께 — iOS 18.7.9 동시 배포

iPhone XR, XS, X, 8 시리즈 등 iOS 26을 지원하지 않는 구형 기기에는 iOS 15.8.8, iOS 16.7.16, iOS 18.7.9 및 iPadOS 17.7.11이 동시 배포됩니다. 보안 패치가 포함되어 있으니 반드시 업데이트하세요.

7. iOS 26.5 설치 방법 — 3가지 완전 가이드

✅
설치 전 필수 체크리스트
  • ① iCloud 또는 Mac/iTunes 백업 완료 확인
  • ② Wi-Fi 네트워크 연결 확인
  • ③ 배터리 50% 이상 또는 충전 중
  • ④ 저장 공간 최소 1GB 이상 확보

** 방법 1: 무선(OTA) — 가장 간편

1
설정 앱 실행
홈 화면의 [설정(⚙️)] 아이콘 탭
2
일반(General) 선택
설정 목록에서 [일반] 탭
3
소프트웨어 업데이트 선택
[소프트웨어 업데이트] → iOS 26.5 확인
4
다운로드 및 설치
Apple ID 암호 입력 후 동의 → 자동 설치 진행
5
재시동 후 버전 확인
설정 → 일반 → 정보 → iOS 버전이 26.5인지 확인

 

** 방법 2: Mac Finder 유선 업데이트

 

 Mac에서 Finder 실행(macOS 10.15 이상) → Lightning/USB-C 케이블 연결 → Finder 사이드바에서 기기 선택 → [업데이트 확인] → iOS 26.5 설치

 

** 방법 3: Windows iTunes

 

iTunes 최신 버전 실행 → 케이블 연결 후 기기 아이콘 클릭 → 요약 탭 → [업데이트 확인] → iOS 26.5 업데이트

 

 

 

🔗
Apple 공식 — iPhone 업데이트 방법 가이드
https://support.apple.com/ko-kr/118575

8. iOS 27 · WWDC 2026 전망 — 다음은 무엇이 오나요?

 

 iOS 26.5는 iOS 26 시리즈에서 신기능이 포함된 사실상 마지막 주요 업데이트가 될 가능성이 높습니다. Apple은 이미 차기 대형 업데이트인 iOS 27 개발에 집중하고 있습니다.

 

버전 예상 일정 주요 내용
iOS 26.5.x 2026년 5~6월 소규모 버그 수정·보안 패치 위주 예상
iOS 27 (발표) 2026년 6월 8일
WWDC 2026
개선된 Siri AI, 폴더블 iPhone 최적화, Liquid Glass 리파인먼트, 새 Apple Intelligence
iOS 27 (배포) 2026년 9월 iPhone 18 시리즈와 함께 정식 출시 예상
📅
WWDC 2026 — 2026년 6월 8일 예정

Apple의 연례 개발자 컨퍼런스에서 iOS 27, macOS 27, watchOS 27, visionOS 3가 공개될 전망입니다. 개선된 Siri, Apple Intelligence 확장, 폴더블 iPhone(iPhone Fold) 대응 최적화 등이 예상됩니다.

9. 자주 묻는 질문 (FAQ) — iOS 26.5 · iPadOS 26.5

Q. iOS 26.5 언제 출시됐나요?
iOS 26.5 및 iPadOS 26.5는 2026년 5월 11일(미국 현지 기준) 에 공식 배포되었습니다. 한국 시간으로는 2026년 5월 12일 이후 업데이트 알림이 표시되었습니다.
Q. RCS 종단간 암호화가 바로 사용 가능한가요?
현재 베타(Beta) 기능으로 제공됩니다. 지원 통신사를 통해 단계적으로 확대되며, 대화 상대방도 지원 통신사를 사용해야 합니다. 국내 통신사의 지원 일정은 SKT·KT·LGU+ 각사에 문의하세요.
Q. Pride Luminance 월페이퍼는 어떻게 설치하나요?
iOS 26.5 업데이트 후 설정 → 배경화면 → 새 배경화면 추가에서 'Pride Luminance'를 선택하여 다운로드할 수 있습니다. 11가지 색상 변형과 커스텀 빌더를 제공합니다.
Q. 구형 iPhone(XR, XS 등)은 어떻게 되나요?
iOS 26 을 지원하지 않는 구형 기기에는 iOS 15.8.8, iOS 16.7.16, iOS 18.7.9, iPadOS 17.7.11이 동시 배포됩니다. 보안 패치가 포함되어 있으니 반드시 업데이트하세요.
Q. iOS 26.5에서 Apple Maps 광고가 시작되나요?
iOS 26.5에서 Apple Maps 광고를 위한 인프라가 준비되었으나, 실제 광고는 2026년 여름 미국·캐나다에서 먼저 시작됩니다. 국내 적용 시기는 미정입니다.
Q. iOS 26.5가 마지막 iOS 26 업데이트인가요?
소규모 버그 수정을 위한 iOS 26.5.x가 추가로 출시될 수 있으나, 신기능이 포함된 주요 업데이트는 iOS 26.5가 사실상 마지막입니다. 다음 대형 업데이트는 iOS 27(2026년 9월 예상)입니다.

** 참고 공식 링크

*
iOS 26.5 및 iPadOS 26.5 보안 콘텐츠 공식 문서
support.apple.com/en-us/127110
*
Apple 고객 지원 — 국가별 전화번호 안내
support.apple.com/en-us/106932
 

[* iOS 26.5 / iPadOS 26.5 WebKit 외  ( 2026년 05월 11일 (EDT) ) 업데이트 내용 ]

 

iOS 18, iPadOS 18 을 업데이트하지 못하는 기기 중 iPadOS 26 업데이트를 진행할 수 있는 기기에서는 강제로 iPadOS 26 업데이트를 진행해야 합니다. 

 

- iOS 26, iPadOS 26 가능 기종: iPhone 11 이상, iPad Pro 12.9인치 3세대 이상, iPad Pro 11인치 1세대 이상, iPad Air 3세대 이상, iPad 8세대 이상, iPad mini 5세대 이상  (최근 출시한 iPhone 17 Series 는 iOS 26 Series 기본 탑재, M5 iPad Series 는 iPadOS 26 Series 기본 탑재이므로 iOS 18.7.1 업데이트 불가 합니다.)

 

- iOS 18 ~ iOS 18.6.2 구간, iOS 18 ~ iOS 18.6.2 구간의 버전에 놓여 있는 제품 중 iOS 18.7 , iPadOS 18.7 업데이트 가능 기기 : 사용 가능 기종: iPhone XS 이상 (iPhone 17 Series 는 제외) , iPad Pro 13인치, iPad Pro 12.9인치 3세대 이상, iPad Pro 11인치 1세대 이상, iPad Air 3세대 이상, iPad 7세대 이상, iPad mini 5세대 이상의 기종에서만 가능합니다.

 

- 제외 기기 : iPhone 17 Series 는 iOS 26 Series 업데이트가 진행되어 탑재 출시 되기 때문에 업데이트가 불가, M5 iPad Series 는 iPadOS 26 Series 탑재하여 기본 출시 하였으므로, 불가능합니다.  iOS 18 업데이트, iPadOS 18 업데이트를 할 수 없는 기기도 포함됩니다.

[ 내용 ]

지원 기종: iPhone 11 이상, iPad Pro 12.9인치 3세대 이상, iPad Pro 11인치 1세대 이상, iPad Air 3세대 이상, iPad 8세대 이상, iPad mini 5세대 이상

 

Accelerate

영향 : 앱이 서비스 거부 공격을 일으킬 수 있습니다.

설명 : 경계 검사를 개선하여 경계를 벗어난 읽기 오류를 해결했습니다.

CVE-2026-28991: Seiji Sakurai (@HeapSmasher)


Accounts

영향 : 앱이 특정 개인정보 보호 설정을 우회할 수 있습니다.

설명 : 권한 문제를 해결하기 위해 추가적인 제한 조치가 시행되었습니다.

CVE-2026-28988: Asaf Cohen

 

APFS
영향 : 앱으로 인해 시스템이 예기치 않게 종료될 수 있습니다.

설명 : 버퍼 오버플로 문제를 해결하기 위해 경계 검사를 개선했습니다. 

CVE-2026-28959: Dave G.

 

App Intents
영향 : 악성 앱이 샌드박스를 우회할 수 있습니다.

설명 : 논리적 오류를 개선된 제약 조건으로 해결했습니다. 

CVE-2026-28995: Vamshi Paili, Tony Gorez (@tonygo_) for Reverse Society

 

AppleJPEG
영향 : 악의적으로 조작된 이미지를 처리하면 서비스 거부 공격이 발생할 수 있습니다.

설명 : 이는 오픈 소스 코드의 취약점이며, Apple 소프트웨어 프로젝트도 영향을 받습니다. CVE-ID는 제3자가 지정했습니다. 해당 문제 및 CVE-ID에 대한 자세한 내용은 cve.org 에서 확인할 수 있습니다.

CVE-2026-1837

 

AppleJPEG
영향 : 악의적으로 조작된 미디어 파일을 처리하면 예기치 않은 앱 종료 또는 프로세스 메모리 손상이 발생할 수 있습니다.

설명 : 입력 유효성 검사를 개선하여 메모리 손상 문제를 해결했습니다.

CVE-2026-28956: impost0r (ret2plt)


Audio

메모리 처리 방식을 개선하여 해당 문제를 해결했습니다. 악의적으로 조작된 미디어 파일의 오디오 스트림을 처리하면 프로세스가 종료될 수 있습니다.

설명 : 메모리 처리 방식을 개선하여 해당 문제를 해결했습니다.

CVE-2026-39869: David Ige of Beryllium Security

 

CoreAnimation

영향 : 앱이 사용자의 민감한 데이터에 접근할 수 있을 가능성이 있습니다.

설명 : 사용자 인터페이스의 일관성 부족 문제를 상태 관리 개선을 통해 해결했습니다.

CVE-2026-28964: Alan Wang, Christopher W. Fletcher, Hovav Shacham, David Kohlbrenner, Riccardo Paccagnella


CoreServices

영향 : 악의적으로 조작된 파일을 처리하면 앱이 예기치 않게 종료될 수 있습니다.

설명 : 검사 절차를 개선하여 문제를 해결했습니다.

CVE-2026-28936: Andreas Jaegersberger & Ro Achterberg of Nosebeard Labs

 

CoreSymbolication

영향 : 악의적으로 조작된 파일을 분석하면 예기치 않게 앱이 종료될 수 있습니다.

설명 : 경계 검사를 개선하여 경계를 벗어난 접근 문제를 해결했습니다.

CVE-2026-28918: Niels Hofmans, Anonymous working with TrendAI Zero Day Initiative

 

FileProvider

영향 : 앱이 사용자의 민감한 데이터에 접근할 수 있을 가능성이 있습니다.

설명 : 추가 유효성 검사를 통해 경쟁 조건 문제를 해결했습니다.

CVE-2026-43659: Alex Radocea


ImageIO

영향 : 악의적으로 조작된 이미지를 처리하면 프로세스 메모리가 손상될 수 있습니다.

설명 : 버퍼 오버플로 문제를 해결하기 위해 메모리 처리 방식을 개선했습니다.

CVE-2026-43661: an anonymous researcher


ImageIO

영향 : 악의적으로 조작된 파일을 처리하면 앱이 예기치 않게 종료될 수 있습니다.

설명 : 경계 검사를 개선하여 해당 문제를 해결했습니다.

CVE-2026-28977: Suresh Sundaram


ImageIO

영향 : 악의적으로 조작된 이미지를 처리하면 프로세스 메모리가 손상될 수 있습니다.

설명 : 메모리 처리 방식을 개선하여 해당 문제를 해결했습니다.

CVE-2026-28990: Jiri Ha, Arni Hardarson


IOHIDFamily

영향 : 공격자는 예기치 않은 앱 종료를 유발할 수 있습니다.

설명 : 메모리 손상 취약점을 개선된 잠금 기능을 통해 해결했습니다.

CVE-2026-28992: Johnny Franks (@zeroxjf)


IOHIDFamily

영향 : 앱이 커널 메모리 레이아웃을 파악할 수 있게 될 수 있습니다.

설명 : 데이터 수정 기능이 개선되어 로깅 관련 문제가 해결되었습니다.

CVE-2026-28943: Google Threat Analysis Group

 

IOKit
영향 : 앱으로 인해 시스템이 예기치 않게 종료될 수 있습니다.

설명 : 메모리 관리 개선을 통해 해제 후 사용(use after free) 문제를 해결했습니다.

CVE-2026-28969: Mihalis Haatainen, Ari Hawking, Ashish Kunwar

 

IOSurfaceAccelerator
영향 : 앱이 예기치 않은 시스템 종료를 유발하거나 커널 메모리를 읽을 수 있습니다.

설명 : 경계 검사를 개선하여 경계를 벗어난 읽기 오류를 해결했습니다.

CVE-2026-43655: Somair Ansar and an anonymous researcher

 

Kernel
영향 : 앱이 커널 메모리에 접근할 수 있게 될 수 있습니다.

설명 : 메모리 처리 방식을 개선하여 해당 문제를 해결했습니다.

CVE-2026-43654: Vaagn Vardanian, Nathaniel Oh (@calysteon)

 

Kernel

영향 : 로컬 사용자가 예기치 않은 시스템 종료를 유발하거나 커널 메모리를 읽을 수 있습니다.

설명 : 입력 유효성 검사를 개선하여 버퍼 오버플로 문제를 해결했습니다.

CVE-2026-28897: popku1337, Billy Jheng Bing Jhong and Pan Zhenpeng (@Peterpan0927) of STAR Labs SG Pte. Ltd., Robert Tran, Aswin kumar Gokulakannan

 
Kernel

영향 : 앱이 루트 권한을 획득할 수 있습니다.

설명 : 상태 관리 개선을 통해 권한 부여 문제를 해결했습니다.

CVE-2026-28951: Csaba Fitzl (@theevilbit) of Iru

 

Kernel

영향 : 앱으로 인해 예기치 않은 시스템 종료가 발생하거나 커널 메모리에 쓰기 작업이 수행될 수 있습니다.

설명 : 입력 유효성 검사를 개선하여 범위를 벗어난 쓰기 오류를 해결했습니다.

CVE-2026-28972: Billy Jheng Bing Jhong and Pan Zhenpeng (@Peterpan0927) of STAR Labs SG Pte. Ltd., Ryan Hileman via Xint Code (xint.io)

 

Kernel

영향 : 앱으로 인해 시스템이 예기치 않게 종료될 수 있습니다.

설명 : 추가 유효성 검사를 통해 경쟁 조건 문제를 해결했습니다.

CVE-2026-28986: Chris Betz, Tristan Madani (@TristanInSec) from Talence Security, Ryan Hileman via Xint Code (xint.io)

 

Kernel

영향 : 앱이 민감한 커널 상태를 유출할 수 있습니다.

설명 : 데이터 수정 기능이 개선되어 로깅 관련 문제가 해결되었습니다.

CVE-2026-28987: Dhiyanesh Selvaraj (@redroot97)

 

LaunchServices

영향 : 원격 공격자가 서비스 거부 공격을 일으킬 수 있습니다.

설명 : 타입 혼동 문제를 해결하기 위해 검사 기능을 개선했습니다. 

CVE-2026-28983: Ruslan Dautov

 

mDNSResponder

영향 : 로컬 네트워크에서 공격자가 서비스 거부 공격을 일으킬 수 있습니다.

설명 : 메모리 처리 방식을 개선하여 해당 문제를 해결했습니다.

CVE-2026-43653: Atul R V

 

mDNSResponder
영향 : 로컬 네트워크에서 공격자가 서비스 거부 공격을 일으킬 수 있습니다.

설명 : 입력 유효성 검사를 개선하여 널 포인터 역참조 문제를 해결했습니다.

CVE-2026-28985: Omar Cerrito

 

mDNSResponder

영향 : 원격 공격자는 예기치 않은 시스템 종료 또는 커널 메모리 손상을 유발할 수 있습니다.

설명 : 메모리 관리 개선을 통해 해제 후 사용(use after free) 문제를 해결했습니다.

CVE-2026-43668: Anton Pakhunov, Ricardo Prado


mDNSResponder

영향 : 로컬 네트워크에서 공격자가 서비스 거부 공격을 일으킬 수 있습니다.

설명 : 경계 검사를 개선하여 경계를 벗어난 쓰기 문제를 해결했습니다.

CVE-2026-43666: Ian van der Wurff (ian.nl)

 

Model I/O

영향 : 악의적으로 조작된 이미지를 처리하면 프로세스 메모리가 손상될 수 있습니다.

설명 : 메모리 처리 방식을 개선하여 해당 문제를 해결했습니다.

CVE-2026-28940: Michael DePlante (@izobashi) of TrendAI Zero Day Initiative

 

Networking

영향 : 공격자는 사용자의 IP 주소를 통해 사용자를 추적할 수 있습니다.

설명 : 이 문제는 상태 관리 개선을 통해 해결되었습니다.

CVE-2026-28906: Ilya Sc. Jowell A.

 

Quick Look

영향 : 악의적으로 조작된 파일을 분석하면 예기치 않게 앱이 종료될 수 있습니다.

설명 : 입력 유효성 검사를 개선하여 범위를 벗어난 쓰기 오류를 해결했습니다.

CVE-2026-43656: Peter Malone

 

SceneKit

영향 : 원격 공격자가 예기치 않은 앱 종료를 유발할 수 있습니다.

설명 : 버퍼 오버플로 문제를 해결하기 위해 경계 검사를 개선했습니다.

CVE-2026-28846: Peter Malone

 

Screenshots

영향 : 물리적 접근 권한이 있는 공격자는 아이폰 미러링 중에 시각 지능을 사용하여 민감한 사용자 데이터에 접근할 수 있습니다.

설명 : 취약한 코드를 제거하여 개인정보 보호 문제를 해결했습니다.

CVE-2026-28963: Jorge Welch

 

Shortcuts

영향 : 앱이 사용자의 민감한 데이터에 접근할 수 있게 될 수 있습니다.

설명 : 이 문제는 사용자 동의를 요청하는 추가 메시지를 표시함으로써 해결되었습니다.

CVE-2026-28993: Doron Assness

 

Spotlight

영향 : 앱이 서비스 거부 공격을 일으킬 수 있습니다.

설명 : 이 문제는 무단 접근을 방지하기 위한 검사 기능 강화로 해결되었습니다.

CVE-2026-28974: Andy Koo (@andykoo) of Hexens

 

Status Bar

영향 : 앱이 사용자의 화면을 캡처할 수 있습니다.

설명 : 앱의 카메라 메타데이터 접근 관련 문제를 개선된 로직으로 해결했습니다.

CVE-2026-28957: Adriatik Raci

 

Storage

영향 : 앱이 사용자의 민감한 데이터에 접근할 수 있을 가능성이 있습니다.

설명 : 추가 유효성 검사를 통해 경쟁 조건 문제를 해결했습니다.

CVE-2026-28996: Alex Radocea

 

Webkit

영향 : 악의적으로 제작된 웹 콘텐츠를 처리하면 콘텐츠 보안 정책이 시행되지 못할 수 있습니다.

설명 : 개선된 로직을 통해 유효성 검사 문제를 해결했습니다.

CVE-2026-43660: Cantina

 

Webkit

영향 : 악의적으로 제작된 웹 콘텐츠를 처리하면 콘텐츠 보안 정책이 시행되지 못할 수 있습니다.

설명 : 개선된 로직을 통해 유효성 검사 문제를 해결했습니다.

WebKit Bugzilla: 308906

CVE-2026-43660: Cantina

 

Webkit
영향 : 악의적으로 제작된 웹 콘텐츠를 처리하면 콘텐츠 보안 정책이 시행되지 못할 수 있습니다.

설명 : 입력 유효성 검사를 개선하여 해당 문제를 해결했습니다.

WebKit Bugzilla: 308675

CVE-2026-28907: Cantina

 

Webkit
영향 : 악의적으로 제작된 웹 콘텐츠를 처리하면 사용자의 민감한 정보가 유출될 수 있습니다.

설명 : 악의적으로 제작된 웹 콘텐츠를 처리하면 사용자의 민감한 정보가 유출될 수 있습니다.

CVE-2026-28962: Luke Francis, Vaagn Vardanian, kwak kiyong / kakaogames, Vitaly Simonovich, Adel Bouachraoui, greenbynox

 

Webkit

영향 : 악의적으로 조작된 웹 콘텐츠를 처리하면 Safari가 예기치 않게 충돌할 수 있습니다.

설명 : 메모리 처리 방식을 개선하여 해당 문제를 해결했습니다.

WebKit Bugzilla: 307669

CVE-2026-43658: Do Young Park

 

Webkit
영향 : 악의적으로 조작된 웹 콘텐츠를 처리하면 예기치 않은 프로세스 충돌이 발생할 수 있습니다.

설명 : 메모리 처리 방식을 개선하여 해당 문제를 해결했습니다.

WebKit Bugzilla: 308545

CVE-2026-28905: Yuhao Hu, Yuanming Lai, Chenggang Wu, and Zhe Wang

WebKit Bugzilla: 308707

CVE-2026-28847: DARKNAVY (@DarkNavyOrg), Anonymous working with TrendAI Zero Day Initiative, Daniel Rhea

WebKit Bugzilla: 309601

CVE-2026-28904: Luka Rački

WebKit Bugzilla: 310880

CVE-2026-28955: wac and Kookhwan Lee working with TrendAI Zero Day Initiative

WebKit Bugzilla: 310303

CVE-2026-28903: Mateusz Krzywicki (iVerify.io)

WebKit Bugzilla: 309628

CVE-2026-28953: Maher Azzouzi

WebKit Bugzilla: 309861

CVE-2026-28902: Tristan Madani (@TristanInSec) from Talence Security, Nathaniel Oh (@calysteon) WebKit Bugzilla: 310207 CVE-2026-28901: Aisle offensive security research team (Joshua Rogers, Luigino Camastra, Igor Morgenstern, and Guido Vranken), Maher Azzouzi, Ngan Nguyen of Calif.io

WebKit Bugzilla: 311631 

CVE-2026-28913: an anonymous researcher

 

Webkit
영향 : 악의적으로 조작된 웹 콘텐츠를 처리하면 예기치 않은 프로세스 충돌이 발생할 수 있습니다.

설명 : 메모리 관리 개선을 통해 use-after-free 문제를 해결했습니다.

WebKit Bugzilla: 313939

CVE-2026-28883: kwak kiyong / kakaogames

 

Webkit
영향 : 앱이 사용자의 민감한 데이터에 접근할 수 있을 가능성이 있습니다.

설명 : 이 문제는 데이터 보호 강화로 해결되었습니다.

WebKit Bugzilla: 311228

CVE-2026-28958: Cantina

 

Webkit
영향 : 악의적으로 조작된 웹 콘텐츠를 처리하면 예기치 않은 프로세스 충돌이 발생할 수 있습니다.

설명 : 입력 유효성 검사를 개선하여 해당 문제를 해결했습니다.

WebKit Bugzilla: 310527

CVE-2026-28917: Vitaly Simonovich

 

Webkit
영향 : 악의적으로 조작된 웹 콘텐츠를 처리하면 Safari가 예기치 않게 충돌할 수 있습니다.

설명 : 메모리 관리 개선을 통해 use-after-free 문제를 해결했습니다.

WebKit Bugzilla: 310234

CVE-2026-28947: dr3dd

WebKit Bugzilla: 312180

CVE-2026-28942: Milad Nasr and Nicholas Carlini with Claude, Anthropic 

 

Webkit
영향 : 악성 iframe이 다른 웹사이트의 다운로드 설정을 악용할 수 있습니다.

설명 : UI 처리 방식을 개선하여 문제를 해결했습니다.
WebKit Bugzilla: 311288
CVE-2026-28971: Khiem Tran

 

WebRTC
영향 : 악의적으로 조작된 웹 콘텐츠를 처리하면 예기치 않은 프로세스 충돌이 발생할 수 있습니다.

설명 : 메모리 처리 방식을 개선하여 해당 문제를 해결했습니다.
WebKit Bugzilla: 311131
CVE-2026-28944: Kenneth Hsu of Palo Alto Networks, Jérôme DJOUDER, dr3dd

 

Wi-Fi
영향 : 네트워크에서 특권적인 위치에 있는 공격자는 조작된 Wi-Fi 패킷을 사용하여 서비스 거부 공격을 수행할 수 있습니다.

설명 : 메모리 관리 개선을 통해 해제 후 사용(use after free) 문제를 해결했습니다.
CVE-2026-28994: Alex Radocea

 

WidgetKit
영향 : 사용자가 잠금 화면에서 제한된 콘텐츠를 볼 수 있게 될 수 있습니다.

설명 : 개인정보 보호 문제를 해결하기 위해 검사 절차를 개선했습니다.

CVE-2026-28965: Abhay Kailasia (@abhay_kailasia) from Safran Mumbai India

 

zlib
영향 : 악의적으로 제작된 웹사이트를 방문하면 민감한 데이터가 유출될 수 있습니다.

설명 : 정보 유출 문제를 추가 검증을 통해 해결했습니다.

CVE-2026-28920: Brendon Tiszka of Google Project Zero

링크 : https://support.apple.com/en-us/127110
↑ iOS 26.5 / iPadOS 26.5 에 대한 자세한 내용은 위 링크를 눌러 주시기 바랍니다. 


댓글

이 블로그의 인기 게시물

Foldable iPhone (폴더블 아이폰) , iPhone Air, 가로형 디자인 유출? 출시· 예상 가격 정보 등장

Apple Foldable iPhone, iPhone Air 두 모델을 가로로 놓은 디자인? 출시 관련 예상, 예측, 루머, 소문의 정보 및 예상 가격 등장? ↑ A foldable iPhone concept - Image for MacRumors Apple 에서 첫 폴더블 아이폰 (Foldable iPhone) 출시 준비에 대한 예상, 예측, 루머, 소문의 정보가 나타났습니다. 제품은 역사상 가장 새로운 기기가 될 것으로 보인다는 정보가 나타난 것입니다. 이번 예상, 예측, 루머, 소문의 정보에 의하면, 2026년 출시를 목표로 준비 중이라고 합니다. 또한 폴더블 아이폰 (Foldable iPhone) 으로 계속해서 정보가 나오는 제품은, 최근 출시된 아이폰 에어(iPhone Air) 에서 디자인에 착안해 나올 것이라는 예상, 예측, 루머, 소문의 정보가 나타났으며, 내구성 강화를 위해 티타늄 프레임을 적용하고 예상 가격은 USD 2,000 ($) 를 훌쩍 넘을 것으로 보인다는 정보도 함께 나타났습니다. 따라서 이러한 정보가 사실이라면, Apple 역사상 가장 얇고 비싼 아이폰이 될 것으로 예상, 예측, 루머 소문에서 나타났습니다. [ Apple 폴더블 아이폰 (Foldable iPhone) 2026년에 출시?? 티타늄 디자인?? 가격은 USD 2,000 ($) 이상?? ] ↑   A foldable iPhone concept - Image credits / Canoopsy Mark Gurman 은 Power On newsletter 를 통해 폴더블 아이폰 (Foldable iPhone) 디자인은 두 개의 아이폰 에어 (iPhone Air) 를 가로로 붙여 만든 배치로 출시될 것으로 보인다는 예상, 예측, 루머, 소문의 정보를 전했습니다. 형태는 접었을 때는 일반 아이폰처럼 보일 정도로 접힐 것으로 보인다고 알리면서, 펼치면 더 큰 디스플레이로 확장되고, 우아하고 세련될 것으로 보이며, 금방 이이기...

슬럼프라는 것을 극복하기 위해 만든 단어

슬럼프를 극복하기 위해서 만든 단어는 나에게 힘을 주었다. '슬럼프에서 나를 구해준 단 한마디는 무엇이었을까? ', '어쩌면 지금 자신이 정체를 겪고 있는 것은 정체일까?'  ' 나를 기록해 다른 사림이 본다면 어떤 생각을 할까?'  이러한 생각을 뒤집어 주는 이야기가 있었으니! 듣는 순간 지금 당장 하러 가야겠다는 생각이 들었습니다. '마치 N극과 S극이 만나 끌어당기듯 당기는 마법이었을까?',  '왜 잊어버렸지?' 하는 생각이 들었습니다.  그 생각이 든 내용 그것은 바로 '조셉 고든 레빗'의 이야기였습니다.   07. 녹화 버튼을 눌러라  조셉 고든 레빗 은 '500일의 썸머'와 '인셉션'으로 잘 알려진 배우입니다. 그는 배우로 활동할 뿐 아니라 시나리오 작가, 감독으로도 맹활약을 하고 있습니다. 6살 나이에 배우로 데뷔했으나 아역배우를 그만둔 그는 계속해서 연기자의 길을 이어가기 힘들었다고 합니다.  그랬던 그가 어떻게 위기를 이겨내고 이와 같은 세계적인 배우로 성장했을까요?  "그때 나는 많은 생각을 했다. 내가 두려워하는 게 정확히 뭘까? 다시는 배우 일을 하지 못하게 되면 무엇을 잃게 될까? 할리우드의 화려함을 동경한 적 없으니 그건 아니였다. 관객들이 내가 출현한 영화나 드라마를 어떻게 생각하는지도 별로 신경 쓴 적 없었다. 그냥 연기가 좋아서 한 것뿐이다. 따지고 보니 별로 잃을 게 없었다. 그때서야 깨달았다. 나는 연기라는 창의적인 과정을 그 자체를 사랑했다는 것을. 그래서 그것만은 잃어서는 안 된다는 것을."  조샙은 창의력을 발휘할 수 있는 능력을, 오디션 결과로 결정하는 사람의 손에 맡겨서는 안 된다는 것을 깨달았다. 그 결정은 오직 그의 몫이어야만 했다.  그는 두려움과 불안에 맞설 용기가 필요할 때 떠올릴 수 있는 '만트라'를 만들었다.     "내게 힘을 불어...

M6 MacBook Pro 5G·터치스크린 탑재? iPad는 필요 없을까

↑ 출처 : Apple official Site image for buy image. 💻 APPLE NEXT-GEN RATIO · M6 맥북 셀룰러 모델 분석 M6 MacBook Pro 의 5G 셀룰러 탑재 가 iPad 를 뒤흔들 이유 최초의 자체 5G 셀룰러 모뎀(C2) 과 탠덤 OLED 터치 디스플레이의 결합. 이 단 하나의 변화가 기존 애플 태블릿 생태계를 어떻게 위협하고 재편할지, 공급망 소식과 내부 로드맵을 기반으로 정밀하게 짚어봅니다.   2nm M6 칩 공정 (TSMC N2) 5G C2 모뎀 탑재 (eSIM) OLED 탠덤 OLED 디스플레이 Q3–Q4 2026년 출시 예상 시기 14.3" & 16.3" 두 가지 크기 📋 목차 (Table of Contents) 사건의 핵심: 단 하나의 업그레이드가 만드는 파장 M6 MacBook Pro 전체 스펙 완전 정리 'MacBook Ultra'라는 새 이름 — 단순 업그레이드가 아니다 5G 모뎀 탑재의 역사와 기술적 배경 iPad 판매에 미치는 실질적 영향 분석 OLED + 터치스크린: 생태계의 경계가 무너진다 Apple Pencil 지원 특허 분석 — 마지막 퍼즐 출시 일정 및 공급망 분석 2026년 메모리 반도체 위기와 출시 지연 변수 M6 MacBook Pro vs iPad Pro vs 경쟁사 비교 전문가 종합 평가: 사야 할까, 기다려야 할까? 자주 묻는 질문 (FAQ) 01 · OVERVIEW 사건의 핵심: 단 하나의 업그레이드가 만드는 파장    애플이 M6 MacBook Pro에 5G 셀룰러 연결 을 탑재한다는 루머가 IT 업계를 강타했습니다. 터치스크린도, OLED도 아닙니다. 이 '단 하나의 기능'이 왜 iPad 판매의 명운을 가르는 ...