MS Window 패치 업데이트

2026. 06 MS Windows 업데이트 패치

작성일
2026-07-23
조회수
136

2026년 6월 Microsoft Patch Tuesday는 역대 최대 규모의 보안 업데이트로 발표되었습니다.

이번 업데이트에는 공개된 제로데이 취약점과 

실제 악용이 확인된 취약점(CVE-2026-41091, CVE-2026-42897)이 포함되어 있어 각별한 주의가 필요합니다.


핵심 요약

2026년 6월 Microsoft 정기 보안 업데이트(Patch Tuesday)에는 총 245건의 고유 CVE가 포함되었습니다.

이 중 최대 심각도 기준 Critical은 65건, Important는 177건이며, 

CVSS 9.0 이상으로 분류되는 고위험 취약점은 10건입니다.


이번 리포트에서는 공개된 취약점을 위험도 기준으로 다시 분류하고, 

우선적으로 확인해야 할 긴급 조치 대상 12건을 선별했습니다.


가장 주목할 점은 실제 악용이 확인된 취약점 2건입니다.

CVE-2026-41091은 Microsoft Defender 권한 상승 취약점으로, 

이미 실제 공격에 악용된 정황이 확인된 제로데이 취약점입니다.

공격자가 이를 악용할 경우 로컬 권한 상승을 통해 SYSTEM 권한을 확보할 수 있어 

빠른 점검과 조치가 필요합니다.

CVE-2026-42897은 Exchange 및 Office와 관련된 취약점으로,CISA KEV 카탈로그에 등재되었습니다.

악성 문서를 통해 침해로 이어질 수 있는 만큼, 관련 시스템과 사용자 환경을 우선적으로 확인해야 합니다.

두 취약점 모두 이번 업데이트에서 최우선 대응이 필요한 항목입니다.


미인증 원격 코드 실행(RCE) 취약점도 다수 포함되어 있습니다.

특히 CVE-2026-47291(HTTP.sys, CVSS 9.8), CVE-2026-45657(Windows 커널/TCP-IP, CVSS 9.8),

CVE-2026-44815(DHCP 클라이언트, CVSS 9.8)는 사용자 상호작용 없이 

네트워크를 통해 공격이 가능할 수 있습니다.

따라서 인터넷에 노출된 서버, DHCP, AD 등 핵심 인프라를 우선적으로 점검하고 

패치를 적용하는 것이 중요합니다.


CVE-2026-45657의 경우 웜 형태의 확산 가능성도 언급되는 만큼 

내부 네트워크 관점의 영향도 함께 확인할 필요가 있습니다.


클라우드 영역에서는 CVE-2026-48567(Azure HorizonDB)이 CVSS 10.0으로 가장 높은 점수를 기록했습니다.

다만 Microsoft가 서비스 단에서 이미 완화 조치를 적용한 상태이므로, 

관련 사용 여부와 추가 안내 사항을 함께 확인하는 것이 좋습니다.


이번 패치 배포는 총 36건의 KB로 정리됩니다.

CERT 대응 관점에서는 다음 항목을 우선적으로 확인하는 것을 권장합니다.


1. 실제 악용이 확인된 2건의 취약점에 대한 침해 흔적 점검

2. 인터넷 노출 웹 서버(HTTP.sys), DHCP, AD 등 핵심 인프라 우선 패치

3. Exchange EEMS 완화 기능 활성화 여부 확인

4. 패치 전 임시 완화책 적용 여부 검토부 확인
예: HTTP.sys의 MaxRequestBytes 레지스트리 설정 확인


보안 업데이트는 단순히 최신 패치를 적용하는 작업을 넘어, 

실제 악용 가능성과 자사 운영 환경의 노출도를 함께 판단하는 과정이 중요합니다.

이번 리포트를 통해 우선 조치가 필요한 항목을 빠르게 확인하고, 

주요 시스템부터 단계적으로 패치 계획을 수립하시기 바랍니다.


전체 통계

항목 건수
고유 CVE 취약점 수 245
긴급 조치 대상(악용확인 OR CVSS≥9.0) 12
최대 심각도 Critical 65
최대 심각도 Important 177
최대 심각도 Moderate/Low 3
CVSS 9.0 이상 10
영향 받는 제품(SKU) 수 143
KB 패치 수 36

영역(태그)별 CVE 현황

영역(태그) CVE 건수 최고 CVSS 위험등급
Microsoft Exchange Server 8 8.8 긴급
Visual Studio Code 6 9.6 긴급
Windows 커널 4 9.8 긴급
Microsoft Malware Protection Engine 3 정보 없음 긴급
Windows DHCP 클라이언트 2 9.8 긴급
Azure Stack Edge 2 9.8 긴급
Windows TCP/IP 2 9.6 긴급
Microsoft Exchange Online 2 9.1 긴급
Windows DHCP Server 2 9.1 긴급
Azure HorizonDB 1 10.0 긴급
Nuance PowerScribe 1 9.8 긴급
Windows HTTP.sys 1 9.8 긴급
Microsoft Office SharePoint 21 8.8 높음
원격 데스크톱 클라이언트 11 8.8 높음
Windows DWM 핵심 라이브러리 11 7.8 높음
Microsoft Office Word 10 7.8 높음
Microsoft Office 9 8.4 높음
Microsoft Office Excel 8 8.2 높음
Windows 보안 부팅 8 7.9 높음
Windows 푸시 알림 8 7.8 높음
WinSock용 Windows 보조 기능 드라이버 7 7.8 높음
Windows Kerberos 3 7.1 높음
역할: Windows Hyper-V 2 8.4 높음
Windows Hyper-V 2 8.4 높음
Windows 성능 모니터 2 8.1 높음
Universal Plug and Play(upnp.dll) 2 8,1 높음
Windows NT OS 커널 2 7.8 높음
Windows BitLocker 2 7.8 높음
Windows Win32K - GRFX 2 7.8 높음
Windows 예상 파일 시스템 필터 드라이버 2 7.8 높음
Windows 범용 디스크 형식 파일 시스템 드라이버(UDFS) 2 7.8 높음
Microsoft Azure 증명 서비스 및 디바이스 상태 증명 서비스 2 7.8 높음
.NET 2 7.8 높음
Windows RDP 1 7.5 높음
Windows 전화 통신 서비스 2 7.0 높음
Microsoft Azure Kubernetes Service 1 8.8 높음
Microsoft Dynamics 365(온-프레미스 1 8.8 높음
Active Directory Domain Services 1 8.8 높음
Windows 암호화 서비스 1 8.4 높음
GitHub Copilot 및 Visual Studio Code 1 8.4 높음
Linux MANA 드라이버 1 8.2 높음
Windows 배포 서비스 1 8.1 높음
Android용 Microsoft Teams 1 8.1 높음
Microsoft Live Share Canvas SDK 1 8.0 높음
Windows 부팅 관리자 1 7.9 높음
Windows 커널 모드 드라이버 1 7.8 높음
Windows SDK 1 7.8 높음
Microsoft Kinect 1 7.8 높음
Windows UEFI 1 7.8 높음
Windows 핫패치 모니터링 서비스 1 7.8 높음
Microsoft 그래픽 구성 요소 1 7.8 높음
Windows NTFS 1 7.8 높음
Windows 공용 로그 파일 시스템 드라이버 1 7.8 높음
Winlogon 1 7.8 높음
Windows Bluetooth 서비스 1 7.8 높음
Windows Media 1 7.8 높음
Windows Narrator Braille 1 7.8 높음
Windows 인터넷(wininet.dll) 1 7.8 높음
Windows Collaborative Translation Framework 1 7.8 높음
Windows 관리자 보호 1 7.8 높음
Windows 프로그램 호환성 관리자 서비스 1 7.8 높음
Microsoft PowerToys 1 7.8 높음
Microsoft Copilot 1 7.7 높음
HTTP/2 1 7.5 높음
ASP.NET Core 1 7.5 높음
Android용 Office 1 7.1 높음
Microsoft Office 간편 실행 1 7.0 높음
UI 자동화 관리자(uiamanager.dll) 1 7.0 높음
함수 검색 서비스(fdwsd.dll) 1 7.0 높음
Windows 저장소 1 7.0 높음
Windows Bluetooth 포트 드라이버 1 7.0 높음
Microsoft Windows DNS 1 7.0 높음

사용자 행동 가이드

일반 PC 사용자

조치항목 상세방법 긴급도
Windows 자동 업데이트 즉시 적용 설정 > Windows Update에서 6월 누적 업데이트를 즉시 설치·재부팅. 커널(CVE-2026-45657)·HTTP.sys(CVE-2026-47291)·DHCP 클라이언트(CVE-2026-44815) 미인증 원격 코드 실행 포함 긴급
Microsoft Defender 최신화 실제 악용 확인된 Defender 권한 상승(CVE-2026-41091). 보통 자동 갱신되나 자동 업데이트 비활성/격리 환경은 보안 인텔리전스 수동 즉시 갱신 긴급
Office/Word 문서 열람 주의 악용 확인 Office 취약점(CVE-2026-42897) 및 다수 Critical Office RCE. 미확인 문서 미리보기·열람 자제, Office 최신 빌드 갱신 긴급
Microsoft Edge 업데이트 Edge(Chromium) 최신 버전 갱신(설정 > 정보).
다수 RCE 포함
높음
Visual Studio Code 업데이트 개발 PC는 VS Code(CVE-2026-47281, CVSS 9.6) 최신
버전 즉시 갱신
높음
BitLocker/보안 부팅 점검 물리 접근 기반 BitLocker 우회(CVE-2026-50507) 다수
보안 부팅 우회 포함. 분실·도난 대비 디바이스 물리 보안 강화
높음

IT 관리자

조치항목 상세방법 긴급도
Azure 클라우드 서비스 점검 서비스 측 완화된 HorizonDB(CVE-2026-48567, CVSS 10.0)·Exchange Online(CVE-2026-48579)·Stack Edge(CVE-2026-47643) 접근 로그·권한 이벤트 감사, 자격 증명 교체 긴급
인터넷 노출 웹 서버 우선 패치 HTTP.sys RCE(CVE-2026-47291, 악용 가능성 높음)·HTTP/2 DoS(CVE-2026-49160) 우선 패치. 패치 전 MaxRequestBytes/MaxHeadersCount 완화책 적용. 긴급
DHCP/도메인 인프라 패치 DHCP 클라이언트 RCE(CVE-2026-44815)·AD RCE(CVE-2026-45648) 서버 신속 패치, 취약 API 점검. 긴급
Exchange Server 긴급 완화 EEMS(Emergency Mitigation Service) 활성화 확인, 6월 보안 업데이트 긴급 적용. 긴급
Hyper-V/가상화 호스트 패치 Critical Hyper-V OOB read(CVE-2026-47652 등) 즉시 적용, 게스트-호스트 신뢰 경계 감사. 높음
RDP/원격 데스크톱 클라이언트 원격 데스크톱 클라이언트 다수 CVE(4건 Critical) 패치, 불필요한 RDP 노출 네트워크 분할 제한. 높음