top of page

Windows Forum

공개·회원 4명

Microsoft, 2026년 7월 패치 화요일에 기록적인 570개 결함 수정

2026년 7월 패치 화요일에는 Windows 11, Windows 10, SharePoint Server, Active Directory Federation Services, BitLocker 및 기타 Microsoft 제품에 대한 보안 업데이트가 제공됩니다.

리핑 컴퓨터에 따르면 Microsoft는 공격자들이 적극적으로 악용한 제로데이 결함 2건을 포함하여 이번 달에 기록적인 570건의 취약점을 해결했습니다. 또한 연구자들이 업데이트가 도착하기 전에 공개적으로 공개했던 세 번째 제로데이 취약점도 수정했습니다.

Windows 11 사용자는 KB5101650 및 KB5099414 누적 업데이트를 받았습니다. 확장 보안 업데이트 프로그램에 등록된 Windows 10 장치는 KB5099539를 받았습니다.

Microsoft, 59개의 중요한 취약점 수정

Microsoft는 이번 달에 수정된 취약점 중 59개를 크리티컬로 분류했습니다.

중요한 취약점에는 다음이 포함됩니다:

  • 48개의 원격 코드 실행 결함

  • 아홉 가지 권한 상승 취약점

  • 하나의 보안 기능 우회

  • 하나의 스푸핑 취약점

2026년 7월 패치 화요일 취약점 분석

7월 보안 업데이트는 여러 카테고리의 취약점을 해결합니다:

  • 254개의 privilege 고도화 취약점

  • 145개의 원격 코드 실행 취약점

  • 102개의 정보 노출 취약점

  • 35개의 서비스 거부 취약점

  • 17가지 보안 기능 우회 취약점

  • 16가지 스푸핑 취약점

이 총합에는 2026년 7월 패치 화요일 릴리스의 일부로 Microsoft에서 수정한 취약점만 포함됩니다.

Active Directory Federation 서비스 제로데이 익스플로잇

Microsoft는 CVE-2026-56155로 추적되는 Active Directory Federation Services에서 적극적으로 악용되는 권한 상승 취약점을 수정했습니다.

이 취약점은 불충분한 세분화된 접근 제어로 인해 발생합니다. 로컬 액세스 권한을 가진 공인 공격자는 이 결함을 악용하여 취약한 시스템에 대한 관리 권한을 얻을 수 있습니다.

Microsoft는 공격자가 실제 공격에서 이 취약점을 사용했다고 확인했지만, 악용 방법이나 영향을 받은 조직에 대한 세부 정보는 공개하지 않았습니다.

쉐어포인트 서버 제로데이로 원격 공격 허용

CVE-2026-56164는 또 다른 적극적으로 악용되는 권한 상승 취약점입니다. Microsoft SharePoint Server에 영향을 미칩니다.

이 결함은 중요한 함수에 대한 인증 누락으로 인해 발생합니다. 인증되지 않은 공격자는 네트워크를 통해 원격으로 이를 악용하여 높은 권한을 얻을 수 있습니다.

Microsoft는 조직에 사용 가능한 보안 업데이트를 즉시 설치할 것을 권장합니다.

관리자는 또한 안티멀웨어 스캔 인터페이스를 활성화하고 요청 본문 스캔 모드를 전체로 설정해야 합니다. 이러한 조치는 조직이 업데이트 배포를 완료하는 동안 위험을 줄이는 데 도움이 될 수 있습니다.

Microsoft는 공격자가 활성 공격에서 이 결함을 어떻게 악용했는지 설명하지 않았습니다.

공개된 BitLocker 제로데이 고정 서비스

Microsoft는 또한 Windows BitLocker의 공개적으로 공개된 보안 기능 우회 취약점인 CVE-2026-50661에 대해서도 해결했습니다.

취약한 장치에 물리적으로 접근할 수 있는 공격자는 시스템 드라이브에서 BitLocker 보호를 우회할 수 있습니다. 공격이 성공하면 공격자는 암호화된 드라이브에 저장된 데이터에 액세스할 수 있습니다.

이 취약점은 대상 컴퓨터에 직접 접근해야 하지만 분실, 도난, 또는 무인 장치에 심각한 위험을 초래합니다.

Microsoft, AI를 사용하여 더 많은 Windows 취약점 찾기

Microsoft는 최근 향후 패치 화요일 릴리스에 더 많은 보안 수정 사항이 포함될 수 있다고 경고했습니다.

이 회사는 AI 기반 시스템을 사용하여 Windows 코드베이스 전반에 걸친 취약점을 검색하기 시작했습니다. 이 시스템은 공격자가 보안 취약점을 발견하고 악용하기 전에 Microsoft가 보안 취약점을 식별하는 데 도움이 될 수 있습니다.

이 접근 방식은 월별 보안 업데이트에 더 많은 취약점이 나타날 수 있지만, Windows 및 기타 Microsoft 제품에 숨겨진 결함의 수를 줄일 수도 있습니다.

Microsoft는 공격자가 AI를 사용하여 이전보다 더 빠르게 취약점을 찾고 악용하고 있으므로 조직이 보안 업데이트를 지연해서는 안 된다고 경고합니다.

9회 조회
bottom of page