MS Window 패치 업데이트

2026. 07 MS Windows 업데이트 패치

작성일
2026-07-24
조회수
216

2026년 7월 Microsoft 정기 보안 업데이트(Patch Tuesday)는 고유 CVE 635건을 포함하는 대규모 릴리스로, 

최대 심각도 Critical 73건, Important 555건, CVSS 9.0 이상 8건으로 구성됩니다. 


본 보고서는 이를 위험도 기준으로 재분류하여 긴급 조치 대상 75건을 선별했으며, 

특히 실제 악용이 확인된 제로데이 3건에 대한 즉시 대응을 권고합니다.


핵심 요약


실제 악용이 확인된 제로데이는 SharePoint 권한 상승(CVE-2026-56164)과 

Windows AD FS 권한 상승(CVE-2026-56155) 2건으로, Microsoft가 악용 사실을 확인하고

CISA의 알려진 악용 취약점(KEV) 목록에 등재(2026-07-14)했습니다. 

미국 연방기관 기준 시정기한은 각각 07-17, 07-28입니다. 

여기에 SharePoint 원격 코드 실행(CVE-2026-58644, CVSS 9.8)도 릴리스 이후 악용이 확인되어, 

온프레미스 SharePoint가 이번 달 공격의 핵심 표적임을 보여줍니다.


이 밖에도 미인증·고영향 취약점이 다수 포함됩니다. 

Windows VMSwitch/Hyper-V 권한 상승(CVE-2026-57092, CVSS 9.9)은 이번 릴리스 최고 점수로 use-after-free를 통한 게스트→호스트 탈출이 가능하며, DHCP Server 원격 코드 실행(CVE-2026-50518·CVE-2026-56159, 각 9.8), Windows Server 네트워크 드라이버 RCE(CVE-2026-56188, 9.8), Exchange Server RCE(CVE-2026-55008, 9.6), SharePoint 인증 우회/JWT 토큰 위조(CVE-2026-55040, 9.1)가 우선 대응 대상입니다.


CERT 관점의 대응 우선순위는 다음과 같습니다.

① SharePoint·AD FS 제로데이 3건에 대한 침해 흔적 소급 점검 (비정상 요청·신규 계정·구성 변경 여부 확인 및 IIS 머신키 교체)

② 인터넷에 노출된 SharePoint 팜과 DHCP·Exchange·Hyper-V 호스트 우선 패치

③ SharePoint 임시 완화(AMSI 통합 및 Full Request Body Scan) 활성화 확인

④ CISA KEV 시정기한(07-17/07-28) 준수 및 필요 시 관계기관 신고 검토.


전체 통계

항목 건수
고유 CVE 취약점 수 245
긴급 조치 대상(악용확인 OR CVSS≥9.0) 12
최대 심각도 Critical 65
최대 심각도 Important 177
최대 심각도 Moderate/Low 3
CVSS 9.0 이상 10
영향 받는 제품(SKU) 수 143
KB 패치 수 36

영역(태그)별 CVE 현황

영역(태그) CVE 건수 최고 CVSS 위험등급
Windows 415 9.9 긴급
Microsoft Office

55

정보 없음 긴급
Microsoft Edge 48 정보 없음 긴급
SharePoint Server 39 9.8 긴급
기타 27 정보 없음 긴급
Developer Division 24 정보 없음 긴급
Azure 11 정보 없음 긴급
SQL Server 7 정보 없음 긴급
Exchange Server 6 9.6 긴급
Defender 3 정보 없음 긴급

사용자 행동 가이드

일반 PC 사용자

조치항목 상세방법 긴급도
Windows 보안 업데이트 즉시 설치 설정 > Windows Update에서 2026-07 누적 업데이트를 확인·설치하고 재부팅. VMSwitch·DHCP·네트워크 드라이버 등 다수 Critical RCE/EoP 포함. 긴급
BitLocker 관련 주의(CVE-2026-50661) 공개된 BitLocker 보안 기능 우회. 물리적 접근이 필요하므로 원격 위험은 낮으나, 분실·도난 위험 있는 노트북은 최신 패치 적용 및 PIN/TPM 설정 점검. 높음
Microsoft Office 업데이트 Office/365 Apps 자동 업데이트 확인. 미리 보기 창(Preview Pane)으로 트리거 가능한 RCE가 포함되므로 신뢰할 수 없는 문서 미리보기 자제. 보통
Microsoft Edge 최신화 edge://settings/help에서 최신 버전으로 갱신(자동 배포). 재시작으로 적용 완료. 보통
의심 문서·링크 주의 패치 적용 전까지 출처 불명 첨부파일·매크로·링크 실행 금지. RCE 다수 존재. 높음

IT 관리자

조치항목 상세방법 긴급도
SharePoint 제로데이 즉시 패치 (CVE-2026-56164/58644/55040/50522) 온프레미스 SharePoint 2016/2019/구독 에디션 우선 패치. 인터넷 노출 팜 최우선. 임시 완화: AMSI 통합 + Full Request Body Scan. IIS 머신키 교체·로그 점검(침해 흔적 조사). CISA KEV 시정기한 07-17. 긴급
AD FS 제로데이 패치 (CVE-2026-56155) AD FS 서버에 Windows 업데이트 적용, DKM 컨테이너 ACL 강화 확인. 토큰 서명/암호화 키 노출 여부 점검. CISA KEV 시정기한 07-28. 긴급
Hyper-V 호스트 패치 (CVE-2026-57092, CVSS 9.9) VMSwitch 게스트→호스트 탈출 위험. 모든 Hyper-V 호스트 우선 패치 후 게스트 재기동. 긴급
DHCP 서버 패치 (CVE-2026-50518/56159, CVSS 9.8) DHCP Server 역할 보유 서버 우선 패치. 네트워크 경계 노출 여부 점검. 긴급
Exchange 서버 패치 (CVE-2026-55008, CVSS 9.6) Exchange 2019 CU/구독 에디션 RCE 패치 적용 및 서비스 정상 동작 검증. 긴급
서버/클라우드 전반 우선순위 패치

SQL Server, Azure, Defender, Windows Server 역할(AD DS/AD CS/WSUS/Print Spooler 등) 패치. 점수보다 '악용 여부' 우선 정렬(KEV/EPSS/Microsoft exploited 플래그).

높음
침해 대응 준비(CERT)

SharePoint/AD FS 로그 이상 요청·신규 계정·구성 변경 헌팅. 패치 이전 활동 소급 점검. 필요 시 규제기관 신고 검토.

긴급