삼성 9월 보안 업데이트 공개, 갤럭시 사용자가 확인할 항목
AI를 활용하여 생성한 이미지입니다.
삼성이 2026년 9월 8일 갤럭시 기기를 위한 SMR-SEP-2026 보안 공지를 올렸어요. 이번 패키지는 Google 패치와 Samsung 패치를 함께 포함하고, 삼성은 주요 플래그십 모델을 대상으로 월간 보안 유지보수 릴리스를 진행한다고 설명합니다.[1]
이번 공지에서 확인되는 취약점
삼성 공지에는 Android 14·15·16·17에 영향을 줄 수 있는 wpa_supplicant 입력 검증 문제가 적혀 있습니다.[1] 인접 공격자가 메모리 범위를 벗어난 쓰기를 시도할 수 있는 문제로, 이번 패치에서는 입력 검증을 추가했다고 해요.[1]
GalaxyDiagnostics에는 경로 조작 문제가 있었고, 물리적 접근이 가능한 공격자가 시스템 권한으로 파일에 접근할 수 있는 가능성이 언급됐습니다.[1] SettingsProvider는 로컬 공격자가 민감한 정보에 접근할 수 있는 권한 제어 문제가, ProxyHandler는 로컬 공격자가 프록시 설정에 접근할 수 있는 인증 문제가 적혀 있어요.[1] 삼성은 각각 입력 검증이나 접근 제어를 보완했다고 밝혔습니다.[1]
SystemUI와 ActivityTaskManagerService에도 로컬 또는 권한을 가진 공격자가 임의 활동을 실행할 수 있는 접근 제어·인증 문제가 기록됐습니다. 공지의 영향을 받는 Android 버전은 항목마다 다르므로, 모든 갤럭시 모델에 동일한 취약점이 적용된다고 해석하면 안 됩니다.[1]
공지와 실제 배포는 다르다
Samsung Mobile Security 페이지의 9월 항목은 버전 1.0, 날짜 2026년 9월 8일로 기록돼 있습니다.[1] 하지만 보안 공지가 올라온 날과 내 휴대폰에 업데이트가 도착하는 날은 같지 않을 수 있어요. SamMobile은 이번 패치가 90개 보안 문제를 다루며, Google 수정 58개·Samsung Semiconductor 수정 1개·Samsung Mobile 문제 31개로 구성된다고 정리했습니다.[2]
같은 보도에 따르면 일부 Google 항목은 갤럭시 기기에 해당하지 않습니다. 따라서 숫자만 보고 위험도를 판단하기보다는 내 모델의 보안 소프트웨어 버전과 배포 여부를 직접 확인해야 해요.[2]
갤럭시에서 지금 확인할 것
설정 앱에서 소프트웨어 업데이트 메뉴를 열고 다운로드 및 설치를 선택하세요. 업데이트가 보이지 않는다면 모델·국가·통신사별 배포 시점이 아직 다를 수 있으니, 잠시 뒤 다시 확인하는 편이 낫습니다. 설치 전에는 배터리를 충분히 충전하고 중요한 사진과 문서는 별도로 백업해 두는 것이 안전해요.
업데이트가 끝난 뒤에는 설정의 휴대전화 정보와 소프트웨어 정보에서 보안 소프트웨어 버전 또는 Android 보안 업데이트 날짜를 확인하세요. 공지의 SMR 날짜와 실제 기기에 표시되는 날짜가 다르면, 모델별 배포 문서가 더 구체적인 기준이 됩니다.
이번 공지는 특정 공격이 현재 갤럭시 전체에서 진행 중이라는 뜻이 아닙니다. 삼성 문서에 적힌 공격 조건도 인접·물리적·로컬·권한 보유 등으로 나뉘어 있어요.[1] 그래도 운영체제와 시스템 앱의 권한 제어 문제는 업데이트로 해결하는 것이 가장 확실하므로, 알림을 미루기보다 배포 여부를 확인하는 쪽이 좋습니다.