애플 보안 업데이트 이슈, 지금 꼭 확인해야 할 점

Photo of author

By 요담

2026년 8월 17일 애플이 iOS 26.6.1과 iPadOS 26.6.1, macOS Tahoe 26.6.2를 배포했습니다. 이 패치는 iOS 27·iPadOS 27 베타와 macOS Golden Gate 27 베타에 먼저 들어간 보안 수정을 안정 버전에 옮긴 긴급 소프트웨어 업데이트입니다. 같은 주기에 구형 기기는 별도 번호로 패치를 받습니다.

같은 날 구형 기기는 iOS·iPadOS 18.7.10을 받고 다음 날 Safari 26.6.1이 소노마와 세쿼이어에 올라갔습니다. 애플 보안 업데이트 이슈를 확인하려면 버전과 취약점 범위, 설치 후 오류를 함께 보셔야 합니다. 설정 화면의 빌드 번호가 아래 표와 맞는지만 먼저 대조하면 됩니다. 패치 노트의 CVE 목록과 실제 설치 파일 크기는 기종마다 다릅니다.

최신 보안 패치가 다루는 취약점

애플 보안 업데이트 이슈 관련 화면
(사진 출처: Apple)

이번 애플 보안 패치는 웹 렌더링과 통화 스택을 중심으로 구멍을 막습니다. TechRepublic 집계 기준으로 iOS·iPadOS 26.6.1은 CVE 29건을, macOS Tahoe 26.6.2는 28건을 다룹니다. 숫자만 보면 맥과 모바일 규모가 비슷합니다. 웹킷 수정은 사파리뿐 아니라 메일 미리보기 같은 웹뷰 화면에도 바로 적용됩니다.

아이폰·아이패드 쪽은 대부분이 WebKit에 몰려 있어 브라우저와 인앱 웹뷰가 함께 영향권입니다. 애플은 26.6.1과 26.6.2 취약점을 실제 악용으로 확인하지는 않았다고 밝혔습니다. 그래도 네트워크에 노출되는 기기는 패치를 미루지 않는 편이 맞습니다. 사내 Wi-Fi나 공용망을 쓰는 아이폰은 통화·VPN 기능을 쓰는 동안 노출 면이 더 넓습니다.

제로데이와 긴급 패치 배경

애플이 베타 수정분을 안정 버전에 바로 옮긴 이유는 공개 전에 구멍이 커질 여지를 줄이려는 조치입니다. 아이폰 업데이트에는 특권 네트워크 공격자가 IPSec 인증을 우회하고 트래픽을 가로챌 수 있는 Telephony 결함이 포함됩니다. 공용망에 붙은 상태라면 이 항목만으로도 설치 우선순위가 올라갑니다.

스크린 공유 쪽은 한 발 앞선 패치가 있습니다. macOS Sequoia 15.7.9는 2026년 8월 6일 CVE-2026-65400을 막아 자격 증명 없이 스크린 공유에 인증하지 못하게 했습니다. 제로데이로 공표되지는 않았어도 네트워크 경로가 열린 기능은 긴급 패치 대상이 됩니다. 원격 접속을 켜 둔 맥은 Sequoia 15.7.9 이상인지 먼저 확인하고 암호 저장 항목도 다시 점검하는 것이 안전합니다.

영향 받는 iOS·macOS 범위

2026년 8월 17일 보안 릴리스 표에는 iPhone 11 이후와 지정 아이패드용 iOS·iPadOS 26.6.1이 올라갑니다. 같은 날 iPhone XS, XS Max, XR과 7세대 아이패드는 iOS·iPadOS 18.7.10을 받습니다. 지원 표에 없는 구형 모델은 이번 번호가 보이지 않습니다.

맥은 macOS Tahoe 26.6.2가 Tahoe 사용자에게 배포되고 수정분은 Golden Gate 27 베타에서 가져왔습니다. Safari 26.6.1은 8월 18일 macOS Sonoma와 Sequoia용으로 따로 나왔습니다. 구형 맥은 OS 전체가 아니라 브라우저만 고쳐질 수 있으니 버전을 나눠 확인하십시오. 소노마·세쿼이어 사용자는 운영체제 숫자와 사파리 숫자를 따로 적어 두는 편이 혼선을 줄입니다.

업데이트 후 발생하는 호환·성능 문제

(출처: 갓겟)

보안 패치를 올린 뒤에도 앱이 바로 열리지 않거나 발열이 늘었다는 신고가 자주 나옵니다. iOS 업데이트 오류는 백그라운드 인덱싱과 WebKit 교체가 겹칠 때 두드러집니다. 설치 직후 한두 시간은 저장 공간과 배터리 소모가 평소보다 커질 수 있습니다. 저장 공간이 빠듯하면 패치 파일이 중간에 멈추고 설정 앱이 반복해서 재부팅을 권합니다.

macOS 보안 이슈를 고친 빌드는 커널 확장과 프린터 드라이버 쪽과 맞물리면 부팅은 끝나도 주변 기기가 멈춥니다. 베타에서 이식된 수정이라 서드파티 앱 서명 검사가 더 까다로워진 경우도 있습니다. 패치 직후 이상 증상이 하루를 넘기면 해당 앱의 업데이트를 먼저 확인하십시오. 업데이트 직후 팬 소음과 발열이 커져도 인덱싱과 스팟라이트 재구성이 온전히 끝나면 대부분 가라앉습니다.

앱·주변기기 오류 사례

은행 앱과 사내 VPN은 WebKit·네트워킹 패치 직후 인증 창이 반복되거나 연결이 끊기는 사례가 있습니다. IPSec 관련 Telephony 수정과 맞물리면 업무용 프로파일이 잠시 실패할 수 있습니다. 이때는 앱을 재설치하기 전에 Wi-Fi와 셀룰러를 껐다 켜 보십시오. 인증서가 만료된 앱은 패치와 무관하게 실패하니 날짜와 시계도 함께 보십시오.

맥에서는 외장 디스플레이와 도킹 스테이션이 해상도를 못 맞추거나 USB 장치가 빠지는 보고가 있습니다. 스크린 공유를 쓰는 원격 업무 PC는 Sequoia 15.7.9 이후 자격 증명이 더 엄격해져 저장된 암호가 거절되기도 합니다. 주변 기기가 안 잡히면 케이블과 허브부터 분리해 최소 구성으로 재연결하십시오. 블루투스 키보드와 트랙패드는 한 대만 남기고 다시 페어링하십시오.

기기별 적용 방법과 주의사항

아이폰은 설정에서 일반, 소프트웨어 업데이트 순으로 들어가 26.6.1 또는 18.7.10이 보이는지 확인합니다. 아이패드는 같은 경로를 쓰며 모델마다 받는 번호가 갈립니다. 설치 전 충전과 저장 여유를 확보한 뒤 VPN은 잠시 끄십시오. 다운로드 중에는 저전력 모드를 끄고 충분한 Wi-Fi에 붙이십시오.

맥은 시스템 설정, 일반, 소프트웨어 업데이트에서 Tahoe 26.6.2를 받습니다. Sonoma와 Sequoia는 Safari 26.6.1만 올라올 수 있어 브라우저 항목을 따로 봐야 합니다. 업무용 맥은 스크린 공유와 파일 공유를 켠 상태로 재부팅하지 말고 패치 전 문서를 저장하십시오. Time Machine이나 아이클라우드에 최근 파일이 올라갔는지도 확인하십시오.

기기·OS버전배포일
iPhone 11 이후, 지정 아이패드iOS·iPadOS 26.6.12026-08-17
iPhone XS·XS Max·XR, 7세대 아이패드iOS·iPadOS 18.7.102026-08-17
macOS Tahoe26.6.22026-08-17
macOS Sonoma·Sequoia SafariSafari 26.6.12026-08-18
macOS Sequoia 스크린 공유15.7.9 (CVE-2026-65400)2026-08-06

애플 보안 업데이트 이슈 정리

2026년 8월 중순 애플 보안 패치는 아이폰 11 이후 26.6.1, 구형 아이폰 18.7.10, Tahoe 26.6.2, Safari 26.6.1로 나뉩니다. 아이폰·아이패드는 CVE 29건, 맥은 28건이며 실제 악용은 확인되지 않았습니다. 그래도 Telephony와 스크린 공유처럼 네트워크 경로는 먼저 막는 것이 맞습니다. 구형 아이폰은 18.7.10이 떠야 정상입니다.

설치 뒤에는 앱 로그인과 주변 기기, VPN을 점검하고 오류가 남으면 앱 업데이트와 최소 구성 재연결을 순서대로 하십시오. 긴급 소프트웨어 업데이트는 베타 수정을 안정 채널로 옮긴 것이라 호환 점검이 함께 필요합니다. 지금 기기 설정의 소프트웨어 업데이트 화면에서 미적용 빌드가 없는지 확인하면 됩니다. 미적용 상태에 공용망을 쓰면 WebKit 계열 앱에서만 이상 증상이 먼저 보일 수 있습니다.

요담

글쓴이

요담

정보보안 컨설턴트로 활동하며 IT 리뷰와 활용 가이드를 전합니다.