2월 11일(한국 시간으로 12일) iOS 26.3 업데이트가 있습니다.



iOS 26.3 및 iPadOS 26.3
2026년 2월 11일 출시
제로데이 춰약점 패치가 포함되어 있으니 최대한 빨리 업데이트를 진행하세요!
접근성
적용 대상: iPhone 11 이상, iPad Pro 12.9인치 3세대 이상, iPad Pro 11인치 1세대 이상, iPad Air 3세대 이상, iPad 8세대 이상, iPad mini 5세대 이상
영향: 물리적 접근 권한을 가진 공격자가 잠긴 기기에서 민감한 사용자 정보를 볼 수 있음설명: 개선된 상태 관리를 통해 일관성 없는 사용자 인터페이스 문제 해결CVE-2026-20645: Loh Boon Keat
접근성
적용 대상: iPhone 11 이상, iPad Pro 12.9인치 3세대 이상, iPad Pro 11인치 1세대 이상, iPad Air 3세대 이상, iPad 8세대 이상, iPad mini 5세대 이상
영향: 물리적 접근 권한을 가진 공격자가 잠긴 기기에서 민감한 사용자 정보를 볼 수 있음설명: 민감한 데이터 제거를 통해 개인정보 보호 문제 해결CVE-2026-20674: Jacob Prezant (prezant.us)
Bluetooth
적용 대상: iPhone 11 이상, iPad Pro 12.9인치 3세대 이상, iPad Pro 11인치 1세대 이상, iPad Air 3세대 이상, iPad 8세대 이상, iPad mini 5세대 이상
영향: 권한 있는 네트워크 위치의 공격자가 조작된 Bluetooth 패킷을 사용하여 서비스 거부 공격을 수행할 수 있음설명: 개선된 유효성 검사를 통해 서비스 거부 문제 해결CVE-2026-20650: jioundai
통화 기록
적용 대상: iPhone 11 이상, iPad Pro 12.9인치 3세대 이상, iPad Pro 11인치 1세대 이상, iPad Air 3세대 이상, iPad 8세대 이상, iPad mini 5세대 이상
영향: 실시간 발신자 ID 앱 확장 기능을 끈 사용자의 식별 정보가 확장 기능으로 유출될 수 있음설명: 개선된 검사를 통해 논리 문제 해결CVE-2026-20638: Nils Hanff (@nils1729@chaos.social) of Hasso Plattner Institute
CFNetwork
적용 대상: iPhone 11 이상, iPad Pro 12.9인치 3세대 이상, iPad Pro 11인치 1세대 이상, iPad Air 3세대 이상, iPad 8세대 이상, iPad mini 5세대 이상
영향: 원격 사용자가 임의 파일을 작성할 수 있음설명: 개선된 논리를 통해 경로 처리 문제 해결CVE-2026-20660: Amy (amys.website)
CoreAudio
적용 대상: iPhone 11 이상, iPad Pro 12.9인치 3세대 이상, iPad Pro 11인치 1세대 이상, iPad Air 3세대 이상, iPad 8세대 이상, iPad mini 5세대 이상
영향: 악의적으로 조작된 미디어 파일을 처리하면 예기치 않은 앱 종료 또는 프로세스 메모리 손상이 발생할 수 있음설명: 개선된 범위 검사를 통해 범위 외 액세스 문제 해결CVE-2026-20611: Anonymous working with Trend Micro Zero Day Initiative
CoreMedia
적용 대상: iPhone 11 이상, iPad Pro 12.9인치 3세대 이상, iPad Pro 11인치 1세대 이상, iPad Air 3세대 이상, iPad 8세대 이상, iPad mini 5세대 이상
영향: 악의적으로 조작된 파일을 처리하면 서비스 거부가 발생하거나 잠재적으로 메모리 내용이 공개될 수 있음설명: 개선된 메모리 처리를 통해 문제 해결CVE-2026-20609: Yiğit Can YILMAZ (@yilmazcanyigit)
CoreServices
적용 대상: iPhone 11 이상, iPad Pro 12.9인치 3세대 이상, iPad Pro 11인치 1세대 이상, iPad Air 3세대 이상, iPad 8세대 이상, iPad mini 5세대 이상
영향: 앱이 루트 권한을 얻을 수 있음설명: 개선된 상태 처리를 통해 경합 상태 해결CVE-2026-20617: Gergely Kalman (@gergely_kalman), Csaba Fitzl (@theevilbit) of Iru
CoreServices
적용 대상: iPhone 11 이상, iPad Pro 12.9인치 3세대 이상, iPad Pro 11인치 1세대 이상, iPad Air 3세대 이상, iPad 8세대 이상, iPad mini 5세대 이상
영향: 앱이 루트 권한을 얻을 수 있음설명: 개선된 유효성 검사를 통해 경로 처리 문제 해결CVE-2026-20615: Csaba Fitzl (@theevilbit) of Iru and Gergely Kalman (@gergely_kalman)
CoreServices
적용 대상: iPhone 11 이상, iPad Pro 12.9인치 3세대 이상, iPad Pro 11인치 1세대 이상, iPad Air 3세대 이상, iPad 8세대 이상, iPad mini 5세대 이상
영향: 앱이 민감한 사용자 데이터에 액세스할 수 있음설명: 환경 변수 처리에 문제가 있었습니다. 개선된 유효성 검사를 통해 문제 해결CVE-2026-20627: 익명 연구원
dyld
적용 대상: iPhone 11 이상, iPad Pro 12.9인치 3세대 이상, iPad Pro 11인치 1세대 이상, iPad Air 3세대 이상, iPad 8세대 이상, iPad mini 5세대 이상
영향: 메모리 쓰기 기능을 가진 공격자가 임의 코드를 실행할 수 있음. Apple은 iOS 26 이전 버전에서 특정 대상 개인을 겨냥한 매우 정교한 공격에 이 문제가 악용되었을 수 있다는 보고를 인지하고 있습니다. 이 보고에 대응하여 CVE-2025-14174 및 CVE-2025-43529도 발행되었습니다.설명: 개선된 상태 관리를 통해 메모리 손상 문제 해결CVE-2026-20700: Google Threat Analysis Group
Game Center
적용 대상: iPhone 11 이상, iPad Pro 12.9인치 3세대 이상, iPad Pro 11인치 1세대 이상, iPad Air 3세대 이상, iPad 8세대 이상, iPad mini 5세대 이상
영향: 사용자가 민감한 사용자 정보를 볼 수 있음설명: 개선된 데이터 삭제를 통해 로깅 문제 해결CVE-2026-20649: Asaf Cohen
ImageIO
적용 대상: iPhone 11 이상, iPad Pro 12.9인치 3세대 이상, iPad Pro 11인치 1세대 이상, iPad Air 3세대 이상, iPad 8세대 이상, iPad mini 5세대 이상
영향: 악의적으로 조작된 이미지를 처리하면 사용자 정보가 공개될 수 있음설명: 개선된 범위 검사를 통해 문제 해결CVE-2026-20675: George Karchemsky (@gkarchemsky) working with Trend Micro Zero Day Initiative
ImageIO
적용 대상: iPhone 11 이상, iPad Pro 12.9인치 3세대 이상, iPad Pro 11인치 1세대 이상, iPad Air 3세대 이상, iPad 8세대 이상, iPad mini 5세대 이상
영향: 악의적으로 조작된 이미지를 처리하면 프로세스 메모리가 공개될 수 있음설명: 개선된 메모리 처리를 통해 문제 해결CVE-2026-20634: George Karchemsky (@gkarchemsky) working with Trend Micro Zero Day Initiative
커널
적용 대상: iPhone 11 이상, iPad Pro 12.9인치 3세대 이상, iPad Pro 11인치 1세대 이상, iPad Air 3세대 이상, iPad 8세대 이상, iPad mini 5세대 이상
영향: 앱이 예기치 않은 시스템 종료를 유발할 수 있음설명: 개선된 메모리 처리를 통해 문제 해결CVE-2026-20654: Jian Lee (@speedyfriend433)
커널
적용 대상: iPhone 11 이상, iPad Pro 12.9인치 3세대 이상, iPad Pro 11인치 1세대 이상, iPad Air 3세대 이상, iPad 8세대 이상, iPad mini 5세대 이상
영향: 악의적인 앱이 루트 권한을 얻을 수 있음설명: 개선된 검사를 통해 문제 해결CVE-2026-20626: Keisuke Hosoda
커널
적용 대상: iPhone 11 이상, iPad Pro 12.9인치 3세대 이상, iPad Pro 11인치 1세대 이상, iPad Air 3세대 이상, iPad 8세대 이상, iPad mini 5세대 이상
영향: 권한 있는 네트워크 위치의 공격자가 네트워크 트래픽을 가로챌 수 있음설명: 개선된 검사를 통해 논리 문제 해결CVE-2026-20671: Xin’an Zhou, Juefei Pu, Zhutian Liu, Zhiyun Qian, Zhaowei Tan, Srikanth V. Krishnamurthy, Mathy Vanhoef
LaunchServices
적용 대상: iPhone 11 이상, iPad Pro 12.9인치 3세대 이상, iPad Pro 11인치 1세대 이상, iPad Air 3세대 이상, iPad 8세대 이상, iPad mini 5세대 이상
영향: 앱이 사용자의 설치된 앱을 열거할 수 있음설명: 로깅 정리를 통해 문제 해결CVE-2026-20663: Zhongcheng Li from IES Red Team
libexpat
적용 대상: iPhone 11 이상, iPad Pro 12.9인치 3세대 이상, iPad Pro 11인치 1세대 이상, iPad Air 3세대 이상, iPad 8세대 이상, iPad mini 5세대 이상
영향: 악의적으로 조작된 파일을 처리하면 서비스 거부가 발생할 수 있음설명: 오픈 소스 코드의 취약점이며 Apple 소프트웨어는 영향을 받는 프로젝트 중 하나입니다. CVE-ID는 제3자에 의해 할당되었습니다. cve.org에서 문제 및 CVE-ID에 대해 자세히 알아보세요.CVE-2025-59375
libxpc
적용 대상: iPhone 11 이상, iPad Pro 12.9인치 3세대 이상, iPad Pro 11인치 1세대 이상, iPad Air 3세대 이상, iPad 8세대 이상, iPad mini 5세대 이상
영향: 앱이 샌드박스를 벗어날 수 있음설명: 개선된 검사를 통해 논리 문제 해결CVE-2026-20667: 익명 연구원
실시간 자막
적용 대상: iPhone 11 이상, iPad Pro 12.9인치 3세대 이상, iPad Pro 11인치 1세대 이상, iPad Air 3세대 이상, iPad 8세대 이상, iPad mini 5세대 이상
영향: 물리적 접근 권한을 가진 공격자가 잠긴 기기에서 민감한 사용자 정보를 볼 수 있음설명: 개선된 상태 관리를 통해 권한 부여 문제 해결CVE-2026-20655: Richard Hyunho Im (@richeeta) at Route Zero Security (routezero.security)
메시지
적용 대상: iPhone 11 이상, iPad Pro 12.9인치 3세대 이상, iPad Pro 11인치 1세대 이상, iPad Air 3세대 이상, iPad 8세대 이상, iPad mini 5세대 이상
영향: 단축어가 샌드박스 제한을 우회할 수 있음설명: 심볼릭 링크의 개선된 처리를 통해 경합 상태 해결CVE-2026-20677: Ron Masas of BreakPoint.SH
사진
적용 대상: iPhone 11 이상, iPad Pro 12.9인치 3세대 이상, iPad Pro 11인치 1세대 이상, iPad Air 3세대 이상, iPad 8세대 이상, iPad mini 5세대 이상
영향: iOS 기기에 물리적으로 접근한 사람이 잠금 화면에서 사진에 액세스할 수 있음설명: 입력 유효성 검사 문제 해결CVE-2026-20642: Dalibor Milanovic
샌드박스
적용 대상: iPhone 11 이상, iPad Pro 12.9인치 3세대 이상, iPad Pro 11인치 1세대 이상, iPad Air 3세대 이상, iPad 8세대 이상, iPad mini 5세대 이상
영향: 앱이 샌드박스를 벗어날 수 있음설명: 추가 제한을 통해 권한 문제 해결CVE-2026-20628: Noah Gregory (wts.dev)
샌드박스 프로필
적용 대상: iPhone 11 이상, iPad Pro 12.9인치 3세대 이상, iPad Pro 11인치 1세대 이상, iPad Air 3세대 이상, iPad 8세대 이상, iPad mini 5세대 이상
영향: 앱이 민감한 사용자 데이터에 액세스할 수 있음설명: 개선된 상태 관리를 통해 권한 부여 문제 해결CVE-2026-20678: Óscar García Pérez, Stanislav Jelezoglo
스크린샷
적용 대상: iPhone 11 이상, iPad Pro 12.9인치 3세대 이상, iPad Pro 11인치 1세대 이상, iPad Air 3세대 이상, iPad 8세대 이상, iPad mini 5세대 이상
영향: 공격자가 사용자의 삭제된 메모를 발견할 수 있음설명: 개선된 상태 관리를 통해 논리 문제 해결CVE-2026-20682: Viktor Lord Härringtón
단축어
적용 대상: iPhone 11 이상, iPad Pro 12.9인치 3세대 이상, iPad Pro 11인치 1세대 이상, iPad Air 3세대 이상, iPad 8세대 이상, iPad mini 5세대 이상
영향: 앱이 민감한 사용자 데이터에 액세스할 수 있음설명: 개선된 경로 유효성 검사를 통해 디렉터리 경로 처리의 구문 분석 문제 해결CVE-2026-20653: Enis Maholli (enismaholli.com)
Spotlight
적용 대상: iPhone 11 이상, iPad Pro 12.9인치 3세대 이상, iPad Pro 11인치 1세대 이상, iPad Air 3세대 이상, iPad 8세대 이상, iPad mini 5세대 이상
영향: 샌드박스 처리된 앱이 민감한 사용자 데이터에 액세스할 수 있음설명: 앱 상태 관찰 가능성에 대한 추가 제한을 통해 문제 해결CVE-2026-20680: 익명 연구원
StoreKit
적용 대상: iPhone 11 이상, iPad Pro 12.9인치 3세대 이상, iPad Pro 11인치 1세대 이상, iPad Air 3세대 이상, iPad 8세대 이상, iPad mini 5세대 이상
영향: 앱이 사용자가 설치한 다른 앱을 식별할 수 있음설명: 개선된 검사를 통해 개인정보 보호 문제 해결CVE-2026-20641: Gongyu Ma (@Mezone0)
UIKit
적용 대상: iPhone 11 이상, iPad Pro 12.9인치 3세대 이상, iPad Pro 11인치 1세대 이상, iPad Air 3세대 이상, iPad 8세대 이상, iPad mini 5세대 이상
영향: 앱이 특정 개인정보 보호 환경설정을 우회할 수 있음설명: 취약한 코드 제거를 통해 문제 해결CVE-2026-20606: LeminLimez
UIKit
적용 대상: iPhone 11 이상, iPad Pro 12.9인치 3세대 이상, iPad Pro 11인치 1세대 이상, iPad Air 3세대 이상, iPad 8세대 이상, iPad mini 5세대 이상
영향: iPhone에 물리적으로 접근한 공격자가 Mac과의 iPhone 미러링 중에 iPhone에서 민감한 데이터의 스크린샷을 캡처하고 볼 수 있음설명: 개선된 상태 관리를 통해 일관성 없는 사용자 인터페이스 문제 해결CVE-2026-20640: Jacob Prezant (prezant.us)
VoiceOver
적용 대상: iPhone 11 이상, iPad Pro 12.9인치 3세대 이상, iPad Pro 11인치 1세대 이상, iPad Air 3세대 이상, iPad 8세대 이상, iPad mini 5세대 이상
영향: 물리적 접근 권한을 가진 공격자가 잠긴 기기에서 민감한 사용자 정보를 볼 수 있음설명: 개선된 상태 관리를 통해 권한 부여 문제 해결CVE-2026-20661: Dalibor Milanovic
WebKit
적용 대상: iPhone 11 이상, iPad Pro 12.9인치 3세대 이상, iPad Pro 11인치 1세대 이상, iPad Air 3세대 이상, iPad 8세대 이상, iPad mini 5세대 이상
영향: 원격 공격자가 서비스 거부를 유발할 수 있음설명: 개선된 메모리 처리를 통해 문제 해결WebKit Bugzilla: 303959CVE-2026-20652: Nathaniel Oh (@calysteon)
WebKit
적용 대상: iPhone 11 이상, iPad Pro 12.9인치 3세대 이상, iPad Pro 11인치 1세대 이상, iPad Air 3세대 이상, iPad 8세대 이상, iPad mini 5세대 이상
영향: 악의적으로 조작된 웹 콘텐츠를 처리하면 예기치 않은 프로세스 충돌이 발생할 수 있음설명: 개선된 상태 관리를 통해 문제 해결WebKit Bugzilla: 303357CVE-2026-20608: HanQing from TSDubhe and Nan Wang (@eternalsakura13)
WebKit
적용 대상: iPhone 11 이상, iPad Pro 12.9인치 3세대 이상, iPad Pro 11인치 1세대 이상, iPad Air 3세대 이상, iPad 8세대 이상, iPad mini 5세대 이상
영향: 웹사이트가 Safari 웹 확장 기능을 통해 사용자를 추적할 수 있음설명: 개선된 상태 관리를 통해 문제 해결WebKit Bugzilla: 305020CVE-2026-20676: Tom Van Goethem
WebKit
적용 대상: iPhone 11 이상, iPad Pro 12.9인치 3세대 이상, iPad Pro 11인치 1세대 이상, iPad Air 3세대 이상, iPad 8세대 이상, iPad mini 5세대 이상
영향: 악의적으로 조작된 웹 콘텐츠를 처리하면 예기치 않은 프로세스 충돌이 발생할 수 있음설명: 개선된 메모리 처리를 통해 문제 해결WebKit Bugzilla: 303444CVE-2026-20644: HanQing from TSDubhe and Nan Wang (@eternalsakura13)WebKit Bugzilla: 304657CVE-2026-20636: EntryHiWebKit Bugzilla: 304661CVE-2026-20635: EntryHi
Wi-Fi
적용 대상: iPhone 11 이상, iPad Pro 12.9인치 3세대 이상, iPad Pro 11인치 1세대 이상, iPad Air 3세대 이상, iPad 8세대 이상, iPad mini 5세대 이상
영향: 앱이 예기치 않은 시스템 종료를 유발하거나 커널 메모리를 손상시킬 수 있음설명: 개선된 메모리 처리를 통해 문제 해결CVE-2026-20621: Wang Yu of Cyberserval
추가 감사
접근성Himanshu Bharti (@Xpl0itme) from Khatima께 감사드립니다.
BluetoothTommaso Sacchetti께 감사드립니다.
연락처Atul Kishor Jaiswal께 감사드립니다.
커널Joseph Ravichandran (@0xjprx) of MIT CSAIL, Xinru Chi of Pangu Lab께 감사드립니다.
libpthreadFabiano Anemone께 감사드립니다.
관리 구성kado께 감사드립니다.
NetworkExtensionGongyu Ma (@Mezone0)께 감사드립니다.
단축어Robert Reichel께 감사드립니다.
투명성Wojciech Regula of SecuRing (wojciechregula.blog)께 감사드립니다.
지갑Aaron Schlitt (@aaron_sfn) of Hasso Plattner Institute, Cybersecurity - Mobile & Wireless, Jacob Prezant (prezant.us), Lorenzo Santina (@BigNerd95) and Marco Bartoli (@wsxarcher)께 감사드립니다.
WebKitDavid Wood, EntryHi, Luigino Camastra of Aisle Research, Stanislav Fort of Aisle Research, Vsevolod Kokorin (Slonser) of Solidlab and Jorian Woltjer께 감사드립니다.
위젯Marcel Voß, Serok Çelik께 감사드립니다.
Apple에서 제조하지 않은 제품 또는 Apple에서 관리하거나 테스트하지 않은 독립적인 웹사이트에 대한 정보는 권장 또는 보증 없이 제공됩니다. Apple은 제3자 웹사이트 또는 제품의 선택, 성능 또는 사용과 관련하여 책임을 지지 않습니다. Apple은 제3자 웹사이트의 정확성 또는 신뢰성에 대해 어떠한 진술도 하지 않습니다. 추가 정보는 공급업체에 문의하십시오.
게시일: 2026년 2월 11일
'IT > Apple' 카테고리의 다른 글
| [업데이트] iOS, iPadOS, macOS 26.3.1(a), macOS 26.3.2 백그라운드 보안 업데이트 배포 (0) | 2026.03.19 |
|---|---|
| [업데이트] iOS 26.3.1, iPadOS 26.3.1, macOS 26.3.1 업데이트 배포 (0) | 2026.03.05 |
| [업데이트] iOS 26.1 배포 (0) | 2025.11.04 |
| [업데이트] macOS 26.0.1 배포 (0) | 2025.09.30 |
| [업데이트] iOS 18.7.1 배포 (0) | 2025.09.30 |