2026년 7월 Microsoft 정기 보안 업데이트(Patch Tuesday)는 고유 CVE 635건을 포함하는 대규모 릴리스로,
최대 심각도 Critical 73건, Important 555건, CVSS 9.0 이상 8건으로 구성됩니다.
본 보고서는 이를 위험도 기준으로 재분류하여 긴급 조치 대상 75건을 선별했으며,
특히 실제 악용이 확인된 제로데이 3건에 대한 즉시 대응을 권고합니다.
실제 악용이 확인된 제로데이는 SharePoint 권한 상승(CVE-2026-56164)과
Windows AD FS 권한 상승(CVE-2026-56155) 2건으로, Microsoft가 악용 사실을 확인하고
CISA의 알려진 악용 취약점(KEV) 목록에 등재(2026-07-14)했습니다.
미국 연방기관 기준 시정기한은 각각 07-17, 07-28입니다.
여기에 SharePoint 원격 코드 실행(CVE-2026-58644, CVSS 9.8)도 릴리스 이후 악용이 확인되어,
온프레미스 SharePoint가 이번 달 공격의 핵심 표적임을 보여줍니다.
이 밖에도 미인증·고영향 취약점이 다수 포함됩니다.
Windows VMSwitch/Hyper-V 권한 상승(CVE-2026-57092, CVSS 9.9)은 이번 릴리스 최고 점수로 use-after-free를 통한 게스트→호스트 탈출이 가능하며, DHCP Server 원격 코드 실행(CVE-2026-50518·CVE-2026-56159, 각 9.8), Windows Server 네트워크 드라이버 RCE(CVE-2026-56188, 9.8), Exchange Server RCE(CVE-2026-55008, 9.6), SharePoint 인증 우회/JWT 토큰 위조(CVE-2026-55040, 9.1)가 우선 대응 대상입니다.
CERT 관점의 대응 우선순위는 다음과 같습니다.
① SharePoint·AD FS 제로데이 3건에 대한 침해 흔적 소급 점검 (비정상 요청·신규 계정·구성 변경 여부 확인 및 IIS 머신키 교체)
② 인터넷에 노출된 SharePoint 팜과 DHCP·Exchange·Hyper-V 호스트 우선 패치
③ SharePoint 임시 완화(AMSI 통합 및 Full Request Body Scan) 활성화 확인
④ CISA KEV 시정기한(07-17/07-28) 준수 및 필요 시 관계기관 신고 검토.
| 항목 | 건수 |
|---|---|
| 고유 CVE 취약점 수 | 245 |
| 긴급 조치 대상(악용확인 OR CVSS≥9.0) | 12 |
| 최대 심각도 Critical | 65 |
| 최대 심각도 Important | 177 |
| 최대 심각도 Moderate/Low | 3 |
| CVSS 9.0 이상 | 10 |
| 영향 받는 제품(SKU) 수 | 143 |
| KB 패치 수 | 36 |
| 영역(태그) | CVE 건수 | 최고 CVSS | 위험등급 |
|---|---|---|---|
| Windows | 415 | 9.9 | 긴급 |
| Microsoft Office | 55 | 정보 없음 | 긴급 |
| Microsoft Edge | 48 | 정보 없음 | 긴급 |
| SharePoint Server | 39 | 9.8 | 긴급 |
| 기타 | 27 | 정보 없음 | 긴급 |
| Developer Division | 24 | 정보 없음 | 긴급 |
| Azure | 11 | 정보 없음 | 긴급 |
| SQL Server | 7 | 정보 없음 | 긴급 |
| Exchange Server | 6 | 9.6 | 긴급 |
| Defender | 3 | 정보 없음 | 긴급 |
일반 PC 사용자
| 조치항목 | 상세방법 | 긴급도 |
|---|---|---|
| Windows 보안 업데이트 즉시 설치 | 설정 > Windows Update에서 2026-07 누적 업데이트를 확인·설치하고 재부팅. VMSwitch·DHCP·네트워크 드라이버 등 다수 Critical RCE/EoP 포함. | 긴급 |
| BitLocker 관련 주의(CVE-2026-50661) | 공개된 BitLocker 보안 기능 우회. 물리적 접근이 필요하므로 원격 위험은 낮으나, 분실·도난 위험 있는 노트북은 최신 패치 적용 및 PIN/TPM 설정 점검. | 높음 |
| Microsoft Office 업데이트 | Office/365 Apps 자동 업데이트 확인. 미리 보기 창(Preview Pane)으로 트리거 가능한 RCE가 포함되므로 신뢰할 수 없는 문서 미리보기 자제. | 보통 |
| Microsoft Edge 최신화 | edge://settings/help에서 최신 버전으로 갱신(자동 배포). 재시작으로 적용 완료. | 보통 |
| 의심 문서·링크 주의 | 패치 적용 전까지 출처 불명 첨부파일·매크로·링크 실행 금지. RCE 다수 존재. | 높음 |
IT 관리자
| 조치항목 | 상세방법 | 긴급도 |
|---|---|---|
| SharePoint 제로데이 즉시 패치 (CVE-2026-56164/58644/55040/50522) | 온프레미스 SharePoint 2016/2019/구독 에디션 우선 패치. 인터넷 노출 팜 최우선. 임시 완화: AMSI 통합 + Full Request Body Scan. IIS 머신키 교체·로그 점검(침해 흔적 조사). CISA KEV 시정기한 07-17. | 긴급 |
| AD FS 제로데이 패치 (CVE-2026-56155) | AD FS 서버에 Windows 업데이트 적용, DKM 컨테이너 ACL 강화 확인. 토큰 서명/암호화 키 노출 여부 점검. CISA KEV 시정기한 07-28. | 긴급 |
| Hyper-V 호스트 패치 (CVE-2026-57092, CVSS 9.9) | VMSwitch 게스트→호스트 탈출 위험. 모든 Hyper-V 호스트 우선 패치 후 게스트 재기동. | 긴급 |
| DHCP 서버 패치 (CVE-2026-50518/56159, CVSS 9.8) | DHCP Server 역할 보유 서버 우선 패치. 네트워크 경계 노출 여부 점검. | 긴급 |
| Exchange 서버 패치 (CVE-2026-55008, CVSS 9.6) | Exchange 2019 CU/구독 에디션 RCE 패치 적용 및 서비스 정상 동작 검증. | 긴급 |
| 서버/클라우드 전반 우선순위 패치 | SQL Server, Azure, Defender, Windows Server 역할(AD DS/AD CS/WSUS/Print Spooler 등) 패치. 점수보다 '악용 여부' 우선 정렬(KEV/EPSS/Microsoft exploited 플래그). | 높음 |
| 침해 대응 준비(CERT) | SharePoint/AD FS 로그 이상 요청·신규 계정·구성 변경 헌팅. 패치 이전 활동 소급 점검. 필요 시 규제기관 신고 검토. | 긴급 |