2026년 9월 애플 보안 업데이트 리뷰 노트

2026년 9월 애플 보안 업데이트 리뷰

Apple은 2026년 9월 업데이트에서 여러 운영 체제에 걸쳐 273개의 CVE에 대한 보안 패치를 출시했습니다. 이 업데이트는 macOS, iOS/iPadOS, visionOS, watchOS, tvOS, Safari 및 Xcode의 취약점을 해결합니다. 많은 CVE에 심각도 점수가 없지만, 주요 CVE가 식별되었습니다.Screen Sharing Server의 치명적인 취약점인 CVE-2026-65400은 현재 악용되고 있으며, 인증되지 않은 네트워크 접근을 허용합니다. 또 다른 치명적인 버그인 Bluetooth의 CVE-2026-65414는 8개 OS 플랫폼 전체에서 원격 임의 코드 실행을 허용합니다.ImageIO의 CVE-2026-65346은 악의적인 이미지 처리를 통해 임의 코드 실행을 가능하게 하는 높은 심각도의 버그입니다. 기타 주목할 만한 높은 심각도의 문제로는 AVEVideoEncoder의 CVE-2026-84607과 Kernel의 CVE-2026-43790이 있으며, 둘 다 NVD 점수를 기다리고 있습니다.CUPS(CVE-2026-43692) 및 autofs(CVE-2026-84568)에 영향을 미치는 추가적인 높은 심각도의 취약점도 강조됩니다. 이번 릴리스에는 134개의 점수 부여된 CVE가 포함되어 있습니다: 치명적 2개, 높음 46개, 중간 84개, 낮음 2개. 139개의 CVE는 여전히 NVD의 심각도 점수를 기다리고 있습니다.이 패치는 WebKit, Kernel, SMB 및 Screen Sharing과 같은 다양한 구성 요소를 다룹니다. 사용자는 이러한 보안 위험을 완화하기 위해 기기를 업데이트하는 것이 좋습니다.
CdXz5zHNQW_YrvBKI28DR.png