본문 바로가기
2026년 8월 26일 수요일
정치·IT·경제·증시·환율·원자재와 기업정책을 공식 자료로 분석하는 뉴스 브리핑
Independent News & Insight
사이버범죄

MS 8월 보안패치 423개…윈도우·오피스 등 긴급 8종 먼저 점검

관리자
여러 PC와 서버에 8월 보안패치를 배포하는 보안 관제실
조회수 6회

마이크로소프트의 2026년 8월 정기 보안 업데이트가 13개 제품군의 취약점 423개를 다룬다. KISA는 긴급(Critical) 8개 제품군과 중요(Important) 5개 제품군을 구분해 가능한 한 빠른 업데이트를 권고했다.

윈도우·오피스·서버를 우선 점검

긴급 등급에는 Windows 11과 Windows Server 2025·2022·2019·2016의 권한 상승 취약점, Office 원격코드실행, SharePoint 스푸핑, Exchange Server 권한 상승 문제가 포함됐다. 중요 등급에는 .NET 권한 상승, Visual Studio 보안 기능 우회, Dynamics 정보 노출, Azure 권한 상승, Defender 정보 노출이 포함됐다.

공개 목록에는 PowerShell 원격코드실행 취약점 CVE-2026-50523, Active Directory Domain Services 원격코드실행 CVE-2026-49179, Word 원격코드실행 CVE-2026-58651 등이 포함돼 있다. 다만 조직마다 설치 제품과 노출 범위가 다르므로 CVE 번호만 보고 일괄 우선순위를 정하기보다 자산 목록과 실제 사용 경로를 함께 확인해야 한다.

업데이트 배포 순서

외부에 노출된 서버와 도메인 관리 시스템, 문서 파일을 자주 여는 업무 PC부터 테스트 후 배포한다. 업데이트 전 백업과 복구 지점을 확인하고, 재부팅이 필요한 서버는 업무 중단 계획을 세운다. 패치가 어려운 장비는 접근 제한과 네트워크 분리, 공격 징후 모니터링으로 임시 위험을 줄여야 한다.

확인한 출처

함께 볼 기사