iOS 26.5 · iPadOS 26.5 업데이트 총정리
RCS 종단간 암호화 · Pride 월페이퍼 · 지도 신기능 + 보안 패치 완벽 분석
↑ Apple iPhone 14 Pro Max for Apple event capture image
- iOS 26.5 / iPadOS 26.5 업데이트 중 기기 내 모든 데이터가 삭제될 수 있습니다.
- 작업 전 반드시 iCloud 또는 Mac/iTunes를 통해 전체 백업을 완료하십시오.
- 백업 없이 진행하여 발생한 데이터 손실에 대해 본 블로그는 법적 책임을 지지 않습니다.
iPadOS 26.4.2 (약 3주 전)
📋 목 차
1. iOS 26.5 · iPadOS 26.5 업데이트 개요
Apple은 2026년 5월 11일(현지 기준), iPhone과 iPad 사용자를 대상으로 iOS 26.5와 iPadOS 26.5를 공식 배포했습니다. iOS 26.4.2 배포(2026년 4월 22일) 이후 약 3주 만에 나온 업데이트로, 이번에는 단순한 버그 수정이 아닌 실질적인 신기능 3가지가 포함되어 주목받고 있습니다.
Apple 공식 배포 노트에는 "RCS 종단간 암호화(베타), Pride Luminance 월페이퍼, Apple Maps 추천 장소 기능이 포함된 향상 업데이트"라고 명시되어 있습니다. 동시에 40개 이상의 CVE 보안 취약점이 수정되었으며, iOS 26을 지원하지 않는 구형 기기를 위한 iOS 18.7.9도 함께 배포되었습니다.
단, iOS 26.5는 iOS 26 시리즈의 마지막 주요 기능 업데이트가 될 가능성이 높습니다. Apple은 이미 iOS 27 개발에 집중하고 있으며, WWDC 2026(6월 8일)에서 차기 버전을 공개할 예정입니다.
iOS 26.5 및 iPadOS 26.5 보안 콘텐츠 공식 페이지: https://support.apple.com/en-us/127110
2. iOS 26.5 · iPadOS 26.5 — 3가지 핵심 신기능 완전 분석
이번 iOS 26.5의 핵심은 3가지 기능 추가입니다. 각각의 기능을 심층 분석합니다.
** RCS 종단간 암호화 — 무엇이 달라지나?
기존 RCS 메시지는 전송 중 암호화만 지원했으나, iOS 26.5부터는 종단간 암호화(E2EE)가 적용됩니다. 이는 Apple 서버를 포함한 중간 단계에서 메시지 내용을 볼 수 없음을 의미합니다. 암호화된 RCS 메시지에는 작은 자물쇠 아이콘이 표시되며, iMessage와 동일한 수준의 보안이 제공됩니다.
대화 상대방도 지원 통신사를 사용해야 합니다. 국내 통신사 (SKT·KT·LG U+) 의 지원 일정은 각 통신사에 문의하세요. 베타 기간 중이므로 단계적으로 확대됩니다.
** Pride Luminance 월페이퍼 — 사용 방법
iOS 26.5로 업데이트 후 설정 → 배경화면 → 새 배경화면 추가 → Pride Luminance에서 다운로드할 수 있습니다. 11가지 색상 프리셋 중 선택하거나, 커스텀 빌더에서 원하는 색상 조합을 직접 만들 수 있습니다. Apple Watch Pride Edition Sport Loop 밴드와 매칭되어 완벽한 Pride 테마를 구성할 수 있습니다.
3. 지역별 추가 기능 — EU · 브라질 특별 변경사항
iOS 26.5에서 EU 사용자는 제3자 이어버드·스마트워치에 Apple Watch/AirPods 수준의 기능을 제공받습니다. 근접 페어링, 알림 전달, Live Activities 기능이 지원됩니다.
브라질 규제 당국의 요구에 따라 iOS 26.5에서 앱 사이드로딩(공식 App Store 외 앱 설치) 지원을 위한 인프라가 마련되고 있습니다.
4. iOS 26.5 보안 패치 CVE 상세 분석 — 40개+ 취약점 수정
iOS 26.5 에는 40개 이상의 CVE(공통 취약점 노출) 보안 취약점이 수정되었습니다. 특히 커널(Kernel), WebKit, mDNSResponder 영역에서 다수의 심각한 취약점이 패치되었습니다. Apple 공식 출처: support.apple.com/en-us/127110
** 최우선 패치 — 커널(Kernel) 취약점
| CVE 번호 | 취약 영역 | 영향 | 심각도 |
|---|---|---|---|
| CVE-2026-28951 | Kernel | 앱이 루트 권한 획득 가능 — 인증 결함 | 🔴 높음 |
| CVE-2026-28972 | Kernel | 앱이 커널 메모리 쓰기 가능 — 범위 초과 쓰기 | 🔴 높음 |
| CVE-2026-28897 | Kernel | 로컬 사용자가 커널 메모리 읽기 또는 시스템 종료 — 버퍼 오버플로우 | 🔴 높음 |
| CVE-2026-28986 | Kernel | 앱이 예기치 않은 시스템 종료 유발 — 경쟁 조건 | 🟠 중간 |
| CVE-2026-43654 | Kernel | 앱이 커널 메모리 공개 — 메모리 처리 결함 | 🟠 중간 |
** WebKit 취약점 (Safari 브라우저 엔진)
WebKit에서는 12개 이상의 취약점이 수정되었습니다. 악성 웹 콘텐츠 처리 시 프로세스 충돌, 개인정보 누출, Content Security Policy 우회 등이 주요 패치 내용입니다.
| CVE 번호 | 취약 영역 | 영향 |
|---|---|---|
| CVE-2026-28962 | WebKit | 악성 웹 콘텐츠가 민감한 사용자 정보 노출 |
| CVE-2026-43660 | WebKit | Content Security Policy(CSP) 적용 우회 |
| CVE-2026-28942 | WebKit | 악성 웹 콘텐츠가 Safari 충돌 유발 (use-after-free) |
| CVE-2026-28883 | WebKit | 프로세스 충돌 (use-after-free) |
| CVE-2026-28958 | WebKit | 앱이 민감한 사용자 데이터 접근 |
** 네트워크·기타 주요 CVE
| CVE 번호 | 취약 영역 | 영향 |
|---|---|---|
| CVE-2026-43668 | mDNSResponder | 원격 공격자가 시스템 종료 또는 커널 메모리 손상 — use-after-free |
| CVE-2026-28994 | Wi-Fi | 특권 네트워크 위치의 공격자가 Wi-Fi 패킷으로 DoS 공격 |
| CVE-2026-28963 | Screenshots | 물리적 접근자가 iPhone 미러링 중 Visual Intelligence로 민감 데이터 접근 (iPhone 15+) |
| CVE-2026-28965 | WidgetKit | 잠금 화면에서 제한된 콘텐츠 열람 가능 |
| CVE-2026-28906 | Networking | 공격자가 IP 주소로 사용자 추적 가능 |
5. iOS 26.4.2 vs iOS 26.5 — 무엇이 달라졌나?
- 📅 2026년 4월 22일 배포
- 🔒 CVE-2026-28950 단일 보안 패치
- ✖ 신규 기능 없음
- ⚙️ 알림 서비스 버그 수정 전용
- 📦 약 500~584MB
- 📅 2026년 5월 11일 배포
- 🔐 RCS 종단간 암호화 (베타)
- 🌈 Pride Luminance 월페이퍼
- 🗺️ Apple Maps 추천 장소
- 🛡️ CVE 40개+ 보안 패치
6. iOS 26.5 · iPadOS 26.5 지원 기기 완전 목록
(A13 바이오닉+)
iPhone XR, XS, X, 8 시리즈 등 iOS 26을 지원하지 않는 구형 기기에는 iOS 15.8.8, iOS 16.7.16, iOS 18.7.9 및 iPadOS 17.7.11이 동시 배포됩니다. 보안 패치가 포함되어 있으니 반드시 업데이트하세요.
7. iOS 26.5 설치 방법 — 3가지 완전 가이드
- ① iCloud 또는 Mac/iTunes 백업 완료 확인
- ② Wi-Fi 네트워크 연결 확인
- ③ 배터리 50% 이상 또는 충전 중
- ④ 저장 공간 최소 1GB 이상 확보
** 방법 1: 무선(OTA) — 가장 간편
** 방법 2: Mac Finder 유선 업데이트
Mac에서 Finder 실행(macOS 10.15 이상) → Lightning/USB-C 케이블 연결 → Finder 사이드바에서 기기 선택 → [업데이트 확인] → iOS 26.5 설치
** 방법 3: Windows iTunes
iTunes 최신 버전 실행 → 케이블 연결 후 기기 아이콘 클릭 → 요약 탭 → [업데이트 확인] → iOS 26.5 업데이트
8. iOS 27 · WWDC 2026 전망 — 다음은 무엇이 오나요?
iOS 26.5는 iOS 26 시리즈에서 신기능이 포함된 사실상 마지막 주요 업데이트가 될 가능성이 높습니다. Apple은 이미 차기 대형 업데이트인 iOS 27 개발에 집중하고 있습니다.
| 버전 | 예상 일정 | 주요 내용 |
|---|---|---|
| iOS 26.5.x | 2026년 5~6월 | 소규모 버그 수정·보안 패치 위주 예상 |
| iOS 27 (발표) | 2026년 6월 8일 WWDC 2026 |
개선된 Siri AI, 폴더블 iPhone 최적화, Liquid Glass 리파인먼트, 새 Apple Intelligence |
| iOS 27 (배포) | 2026년 9월 | iPhone 18 시리즈와 함께 정식 출시 예상 |
Apple의 연례 개발자 컨퍼런스에서 iOS 27, macOS 27, watchOS 27, visionOS 3가 공개될 전망입니다. 개선된 Siri, Apple Intelligence 확장, 폴더블 iPhone(iPhone Fold) 대응 최적화 등이 예상됩니다.
9. 자주 묻는 질문 (FAQ) — iOS 26.5 · iPadOS 26.5
Q. iOS 26.5 언제 출시됐나요?
Q. RCS 종단간 암호화가 바로 사용 가능한가요?
Q. Pride Luminance 월페이퍼는 어떻게 설치하나요?
Q. 구형 iPhone(XR, XS 등)은 어떻게 되나요?
Q. iOS 26.5에서 Apple Maps 광고가 시작되나요?
Q. iOS 26.5가 마지막 iOS 26 업데이트인가요?
** 참고 공식 링크
[* iOS 26.5 / iPadOS 26.5 WebKit 외 ( 2026년 05월 11일 (EDT) ) 업데이트 내용 ]
iOS 18, iPadOS 18 을 업데이트하지 못하는 기기 중 iPadOS 26 업데이트를 진행할 수 있는 기기에서는 강제로 iPadOS 26 업데이트를 진행해야 합니다.
- iOS 26, iPadOS 26 가능 기종: iPhone 11 이상, iPad Pro 12.9인치 3세대 이상, iPad Pro 11인치 1세대 이상, iPad Air 3세대 이상, iPad 8세대 이상, iPad mini 5세대 이상 (최근 출시한 iPhone 17 Series 는 iOS 26 Series 기본 탑재, M5 iPad Series 는 iPadOS 26 Series 기본 탑재이므로 iOS 18.7.1 업데이트 불가 합니다.)
- iOS 18 ~ iOS 18.6.2 구간, iOS 18 ~ iOS 18.6.2 구간의 버전에 놓여 있는 제품 중 iOS 18.7 , iPadOS 18.7 업데이트 가능 기기 : 사용 가능 기종: iPhone XS 이상 (iPhone 17 Series 는 제외) , iPad Pro 13인치, iPad Pro 12.9인치 3세대 이상, iPad Pro 11인치 1세대 이상, iPad Air 3세대 이상, iPad 7세대 이상, iPad mini 5세대 이상의 기종에서만 가능합니다.
- 제외 기기 : iPhone 17 Series 는 iOS 26 Series 업데이트가 진행되어 탑재 출시 되기 때문에 업데이트가 불가, M5 iPad Series 는 iPadOS 26 Series 탑재하여 기본 출시 하였으므로, 불가능합니다. iOS 18 업데이트, iPadOS 18 업데이트를 할 수 없는 기기도 포함됩니다.
[ 내용 ]
지원 기종: iPhone 11 이상, iPad Pro 12.9인치 3세대 이상, iPad Pro 11인치 1세대 이상, iPad Air 3세대 이상, iPad 8세대 이상, iPad mini 5세대 이상
Accelerate
영향 : 앱이 서비스 거부 공격을 일으킬 수 있습니다.
설명 : 경계 검사를 개선하여 경계를 벗어난 읽기 오류를 해결했습니다.
CVE-2026-28991: Seiji Sakurai (@HeapSmasher)
Accounts
영향 : 앱이 특정 개인정보 보호 설정을 우회할 수 있습니다.
설명 : 권한 문제를 해결하기 위해 추가적인 제한 조치가 시행되었습니다.
CVE-2026-28988: Asaf Cohen
APFS
영향 : 앱으로 인해 시스템이 예기치 않게 종료될 수 있습니다.
설명 : 버퍼 오버플로 문제를 해결하기 위해 경계 검사를 개선했습니다.
CVE-2026-28959: Dave G.
App Intents
영향 : 악성 앱이 샌드박스를 우회할 수 있습니다.
설명 : 논리적 오류를 개선된 제약 조건으로 해결했습니다.
CVE-2026-28995: Vamshi Paili, Tony Gorez (@tonygo_) for Reverse Society
AppleJPEG
영향 : 악의적으로 조작된 이미지를 처리하면 서비스 거부 공격이 발생할 수 있습니다.
설명 : 이는 오픈 소스 코드의 취약점이며, Apple 소프트웨어 프로젝트도 영향을 받습니다. CVE-ID는 제3자가 지정했습니다. 해당 문제 및 CVE-ID에 대한 자세한 내용은 cve.org 에서 확인할 수 있습니다.
CVE-2026-1837
AppleJPEG
영향 : 악의적으로 조작된 미디어 파일을 처리하면 예기치 않은 앱 종료 또는 프로세스 메모리 손상이 발생할 수 있습니다.
설명 : 입력 유효성 검사를 개선하여 메모리 손상 문제를 해결했습니다.
CVE-2026-28956: impost0r (ret2plt)
Audio
메모리 처리 방식을 개선하여 해당 문제를 해결했습니다. 악의적으로 조작된 미디어 파일의 오디오 스트림을 처리하면 프로세스가 종료될 수 있습니다.
설명 : 메모리 처리 방식을 개선하여 해당 문제를 해결했습니다.
CVE-2026-39869: David Ige of Beryllium Security
CoreAnimation
영향 : 앱이 사용자의 민감한 데이터에 접근할 수 있을 가능성이 있습니다.
설명 : 사용자 인터페이스의 일관성 부족 문제를 상태 관리 개선을 통해 해결했습니다.
CVE-2026-28964: Alan Wang, Christopher W. Fletcher, Hovav Shacham, David Kohlbrenner, Riccardo Paccagnella
CoreServices
영향 : 악의적으로 조작된 파일을 처리하면 앱이 예기치 않게 종료될 수 있습니다.
설명 : 검사 절차를 개선하여 문제를 해결했습니다.
CVE-2026-28936: Andreas Jaegersberger & Ro Achterberg of Nosebeard Labs
CoreSymbolication
영향 : 악의적으로 조작된 파일을 분석하면 예기치 않게 앱이 종료될 수 있습니다.
설명 : 경계 검사를 개선하여 경계를 벗어난 접근 문제를 해결했습니다.
CVE-2026-28918: Niels Hofmans, Anonymous working with TrendAI Zero Day Initiative
FileProvider
영향 : 앱이 사용자의 민감한 데이터에 접근할 수 있을 가능성이 있습니다.
설명 : 추가 유효성 검사를 통해 경쟁 조건 문제를 해결했습니다.
CVE-2026-43659: Alex Radocea
ImageIO
영향 : 악의적으로 조작된 이미지를 처리하면 프로세스 메모리가 손상될 수 있습니다.
설명 : 버퍼 오버플로 문제를 해결하기 위해 메모리 처리 방식을 개선했습니다.
CVE-2026-43661: an anonymous researcher
ImageIO
영향 : 악의적으로 조작된 파일을 처리하면 앱이 예기치 않게 종료될 수 있습니다.
설명 : 경계 검사를 개선하여 해당 문제를 해결했습니다.
CVE-2026-28977: Suresh Sundaram
ImageIO
영향 : 악의적으로 조작된 이미지를 처리하면 프로세스 메모리가 손상될 수 있습니다.
설명 : 메모리 처리 방식을 개선하여 해당 문제를 해결했습니다.
CVE-2026-28990: Jiri Ha, Arni Hardarson
IOHIDFamily
영향 : 공격자는 예기치 않은 앱 종료를 유발할 수 있습니다.
설명 : 메모리 손상 취약점을 개선된 잠금 기능을 통해 해결했습니다.
CVE-2026-28992: Johnny Franks (@zeroxjf)
IOHIDFamily
영향 : 앱이 커널 메모리 레이아웃을 파악할 수 있게 될 수 있습니다.
설명 : 데이터 수정 기능이 개선되어 로깅 관련 문제가 해결되었습니다.
CVE-2026-28943: Google Threat Analysis Group
IOKit
영향 : 앱으로 인해 시스템이 예기치 않게 종료될 수 있습니다.
설명 : 메모리 관리 개선을 통해 해제 후 사용(use after free) 문제를 해결했습니다.
CVE-2026-28969: Mihalis Haatainen, Ari Hawking, Ashish Kunwar
IOSurfaceAccelerator
영향 : 앱이 예기치 않은 시스템 종료를 유발하거나 커널 메모리를 읽을 수 있습니다.
설명 : 경계 검사를 개선하여 경계를 벗어난 읽기 오류를 해결했습니다.
CVE-2026-43655: Somair Ansar and an anonymous researcher
Kernel
영향 : 앱이 커널 메모리에 접근할 수 있게 될 수 있습니다.
설명 : 메모리 처리 방식을 개선하여 해당 문제를 해결했습니다.
CVE-2026-43654: Vaagn Vardanian, Nathaniel Oh (@calysteon)
Kernel
영향 : 로컬 사용자가 예기치 않은 시스템 종료를 유발하거나 커널 메모리를 읽을 수 있습니다.
설명 : 입력 유효성 검사를 개선하여 버퍼 오버플로 문제를 해결했습니다.
CVE-2026-28897: popku1337, Billy Jheng Bing Jhong and Pan Zhenpeng (@Peterpan0927) of STAR Labs SG Pte. Ltd., Robert Tran, Aswin kumar Gokulakannan
Kernel
영향 : 앱이 루트 권한을 획득할 수 있습니다.
설명 : 상태 관리 개선을 통해 권한 부여 문제를 해결했습니다.
CVE-2026-28951: Csaba Fitzl (@theevilbit) of Iru
Kernel
영향 : 앱으로 인해 예기치 않은 시스템 종료가 발생하거나 커널 메모리에 쓰기 작업이 수행될 수 있습니다.
설명 : 입력 유효성 검사를 개선하여 범위를 벗어난 쓰기 오류를 해결했습니다.
CVE-2026-28972: Billy Jheng Bing Jhong and Pan Zhenpeng (@Peterpan0927) of STAR Labs SG Pte. Ltd., Ryan Hileman via Xint Code (xint.io)
Kernel
영향 : 앱으로 인해 시스템이 예기치 않게 종료될 수 있습니다.
설명 : 추가 유효성 검사를 통해 경쟁 조건 문제를 해결했습니다.
CVE-2026-28986: Chris Betz, Tristan Madani (@TristanInSec) from Talence Security, Ryan Hileman via Xint Code (xint.io)
Kernel
영향 : 앱이 민감한 커널 상태를 유출할 수 있습니다.
설명 : 데이터 수정 기능이 개선되어 로깅 관련 문제가 해결되었습니다.
CVE-2026-28987: Dhiyanesh Selvaraj (@redroot97)
LaunchServices
영향 : 원격 공격자가 서비스 거부 공격을 일으킬 수 있습니다.
설명 : 타입 혼동 문제를 해결하기 위해 검사 기능을 개선했습니다.
CVE-2026-28983: Ruslan Dautov
mDNSResponder
영향 : 로컬 네트워크에서 공격자가 서비스 거부 공격을 일으킬 수 있습니다.
설명 : 메모리 처리 방식을 개선하여 해당 문제를 해결했습니다.
CVE-2026-43653: Atul R V
mDNSResponder
영향 : 로컬 네트워크에서 공격자가 서비스 거부 공격을 일으킬 수 있습니다.
설명 : 입력 유효성 검사를 개선하여 널 포인터 역참조 문제를 해결했습니다.
CVE-2026-28985: Omar Cerrito
mDNSResponder
영향 : 원격 공격자는 예기치 않은 시스템 종료 또는 커널 메모리 손상을 유발할 수 있습니다.
설명 : 메모리 관리 개선을 통해 해제 후 사용(use after free) 문제를 해결했습니다.
CVE-2026-43668: Anton Pakhunov, Ricardo Prado
mDNSResponder
영향 : 로컬 네트워크에서 공격자가 서비스 거부 공격을 일으킬 수 있습니다.
설명 : 경계 검사를 개선하여 경계를 벗어난 쓰기 문제를 해결했습니다.
CVE-2026-43666: Ian van der Wurff (ian.nl)
Model I/O
영향 : 악의적으로 조작된 이미지를 처리하면 프로세스 메모리가 손상될 수 있습니다.
설명 : 메모리 처리 방식을 개선하여 해당 문제를 해결했습니다.
CVE-2026-28940: Michael DePlante (@izobashi) of TrendAI Zero Day Initiative
Networking
영향 : 공격자는 사용자의 IP 주소를 통해 사용자를 추적할 수 있습니다.
설명 : 이 문제는 상태 관리 개선을 통해 해결되었습니다.
CVE-2026-28906: Ilya Sc. Jowell A.
Quick Look
영향 : 악의적으로 조작된 파일을 분석하면 예기치 않게 앱이 종료될 수 있습니다.
설명 : 입력 유효성 검사를 개선하여 범위를 벗어난 쓰기 오류를 해결했습니다.
CVE-2026-43656: Peter Malone
SceneKit
영향 : 원격 공격자가 예기치 않은 앱 종료를 유발할 수 있습니다.
설명 : 버퍼 오버플로 문제를 해결하기 위해 경계 검사를 개선했습니다.
CVE-2026-28846: Peter Malone
Screenshots
영향 : 물리적 접근 권한이 있는 공격자는 아이폰 미러링 중에 시각 지능을 사용하여 민감한 사용자 데이터에 접근할 수 있습니다.
설명 : 취약한 코드를 제거하여 개인정보 보호 문제를 해결했습니다.
CVE-2026-28963: Jorge Welch
Shortcuts
영향 : 앱이 사용자의 민감한 데이터에 접근할 수 있게 될 수 있습니다.
설명 : 이 문제는 사용자 동의를 요청하는 추가 메시지를 표시함으로써 해결되었습니다.
CVE-2026-28993: Doron Assness
Spotlight
영향 : 앱이 서비스 거부 공격을 일으킬 수 있습니다.
설명 : 이 문제는 무단 접근을 방지하기 위한 검사 기능 강화로 해결되었습니다.
CVE-2026-28974: Andy Koo (@andykoo) of Hexens
Status Bar
영향 : 앱이 사용자의 화면을 캡처할 수 있습니다.
설명 : 앱의 카메라 메타데이터 접근 관련 문제를 개선된 로직으로 해결했습니다.
CVE-2026-28957: Adriatik Raci
Storage
영향 : 앱이 사용자의 민감한 데이터에 접근할 수 있을 가능성이 있습니다.
설명 : 추가 유효성 검사를 통해 경쟁 조건 문제를 해결했습니다.
CVE-2026-28996: Alex Radocea
Webkit
영향 : 악의적으로 제작된 웹 콘텐츠를 처리하면 콘텐츠 보안 정책이 시행되지 못할 수 있습니다.
설명 : 개선된 로직을 통해 유효성 검사 문제를 해결했습니다.
CVE-2026-43660: Cantina
Webkit
영향 : 악의적으로 제작된 웹 콘텐츠를 처리하면 콘텐츠 보안 정책이 시행되지 못할 수 있습니다.
설명 : 개선된 로직을 통해 유효성 검사 문제를 해결했습니다.
WebKit Bugzilla: 308906
CVE-2026-43660: Cantina
Webkit
영향 : 악의적으로 제작된 웹 콘텐츠를 처리하면 콘텐츠 보안 정책이 시행되지 못할 수 있습니다.
설명 : 입력 유효성 검사를 개선하여 해당 문제를 해결했습니다.
WebKit Bugzilla: 308675
CVE-2026-28907: Cantina
Webkit
영향 : 악의적으로 제작된 웹 콘텐츠를 처리하면 사용자의 민감한 정보가 유출될 수 있습니다.
설명 : 악의적으로 제작된 웹 콘텐츠를 처리하면 사용자의 민감한 정보가 유출될 수 있습니다.
CVE-2026-28962: Luke Francis, Vaagn Vardanian, kwak kiyong / kakaogames, Vitaly Simonovich, Adel Bouachraoui, greenbynox
Webkit
영향 : 악의적으로 조작된 웹 콘텐츠를 처리하면 Safari가 예기치 않게 충돌할 수 있습니다.
설명 : 메모리 처리 방식을 개선하여 해당 문제를 해결했습니다.
WebKit Bugzilla: 307669
CVE-2026-43658: Do Young Park
Webkit
영향 : 악의적으로 조작된 웹 콘텐츠를 처리하면 예기치 않은 프로세스 충돌이 발생할 수 있습니다.
설명 : 메모리 처리 방식을 개선하여 해당 문제를 해결했습니다.
WebKit Bugzilla: 308545
CVE-2026-28905: Yuhao Hu, Yuanming Lai, Chenggang Wu, and Zhe Wang
WebKit Bugzilla: 308707
CVE-2026-28847: DARKNAVY (@DarkNavyOrg), Anonymous working with TrendAI Zero Day Initiative, Daniel Rhea
WebKit Bugzilla: 309601
CVE-2026-28904: Luka Rački
WebKit Bugzilla: 310880
CVE-2026-28955: wac and Kookhwan Lee working with TrendAI Zero Day Initiative
WebKit Bugzilla: 310303
CVE-2026-28903: Mateusz Krzywicki (iVerify.io)
WebKit Bugzilla: 309628
CVE-2026-28953: Maher Azzouzi
WebKit Bugzilla: 309861
CVE-2026-28902: Tristan Madani (@TristanInSec) from Talence Security, Nathaniel Oh (@calysteon) WebKit Bugzilla: 310207 CVE-2026-28901: Aisle offensive security research team (Joshua Rogers, Luigino Camastra, Igor Morgenstern, and Guido Vranken), Maher Azzouzi, Ngan Nguyen of Calif.io
WebKit Bugzilla: 311631
CVE-2026-28913: an anonymous researcher
Webkit
영향 : 악의적으로 조작된 웹 콘텐츠를 처리하면 예기치 않은 프로세스 충돌이 발생할 수 있습니다.
설명 : 메모리 관리 개선을 통해 use-after-free 문제를 해결했습니다.
WebKit Bugzilla: 313939
CVE-2026-28883: kwak kiyong / kakaogames
Webkit
영향 : 앱이 사용자의 민감한 데이터에 접근할 수 있을 가능성이 있습니다.
설명 : 이 문제는 데이터 보호 강화로 해결되었습니다.
WebKit Bugzilla: 311228
CVE-2026-28958: Cantina
Webkit
영향 : 악의적으로 조작된 웹 콘텐츠를 처리하면 예기치 않은 프로세스 충돌이 발생할 수 있습니다.
설명 : 입력 유효성 검사를 개선하여 해당 문제를 해결했습니다.
WebKit Bugzilla: 310527
CVE-2026-28917: Vitaly Simonovich
Webkit
영향 : 악의적으로 조작된 웹 콘텐츠를 처리하면 Safari가 예기치 않게 충돌할 수 있습니다.
설명 : 메모리 관리 개선을 통해 use-after-free 문제를 해결했습니다.
WebKit Bugzilla: 310234
CVE-2026-28947: dr3dd
WebKit Bugzilla: 312180
CVE-2026-28942: Milad Nasr and Nicholas Carlini with Claude, Anthropic
Webkit
영향 : 악성 iframe이 다른 웹사이트의 다운로드 설정을 악용할 수 있습니다.
설명 : UI 처리 방식을 개선하여 문제를 해결했습니다.
WebKit Bugzilla: 311288
CVE-2026-28971: Khiem Tran
WebRTC
영향 : 악의적으로 조작된 웹 콘텐츠를 처리하면 예기치 않은 프로세스 충돌이 발생할 수 있습니다.
설명 : 메모리 처리 방식을 개선하여 해당 문제를 해결했습니다.
WebKit Bugzilla: 311131
CVE-2026-28944: Kenneth Hsu of Palo Alto Networks, Jérôme DJOUDER, dr3dd
Wi-Fi
영향 : 네트워크에서 특권적인 위치에 있는 공격자는 조작된 Wi-Fi 패킷을 사용하여 서비스 거부 공격을 수행할 수 있습니다.
설명 : 메모리 관리 개선을 통해 해제 후 사용(use after free) 문제를 해결했습니다.
CVE-2026-28994: Alex Radocea
WidgetKit
영향 : 사용자가 잠금 화면에서 제한된 콘텐츠를 볼 수 있게 될 수 있습니다.
설명 : 개인정보 보호 문제를 해결하기 위해 검사 절차를 개선했습니다.
CVE-2026-28965: Abhay Kailasia (@abhay_kailasia) from Safran Mumbai India
zlib
영향 : 악의적으로 제작된 웹사이트를 방문하면 민감한 데이터가 유출될 수 있습니다.
설명 : 정보 유출 문제를 추가 검증을 통해 해결했습니다.
CVE-2026-28920: Brendon Tiszka of Google Project Zero
링크 : https://support.apple.com/en-us/127110
↑ iOS 26.5 / iPadOS 26.5 에 대한 자세한 내용은 위 링크를 눌러 주시기 바랍니다.
본 글에서 안내한 iOS 26.5 / iPadOS 26.5 업데이트 진행 시, 작업 과정에서 데이터(사진·연락처·앱·설정 등)가 삭제될 수 있습니다. 중요한 파일은 반드시 사전에 iCloud 백업 또는 Mac/iTunes를 통한 백업을 완료한 후 진행하시기 바랍니다.
본 블로그는 백업을 진행하지 않아 발생한 데이터 손실에 대해 법적 책임을 지지 않습니다. Apple 공식 지원 정보는 support.apple.com/ko-kr에서 확인하시기 바랍니다.
이 게시물은 정보 제공 목적이며, Apple Inc.와 공식 제휴 관계가 아닙니다. 2026년 5월 11일 기준 정보입니다.







댓글
댓글 쓰기