MS Window 패치 업데이트

2026. 08 MS Windows 업데이트 패치

작성일
2026-08-19
조회수
61

2026년 8월 Microsoft 정기 보안 업데이트(Patch Tuesday, 2026-08-11)는 고유 CVE 460건을 포함하며,

최대 심각도 Critical 77건, Important 381건, CVSS 9.0 이상 32건으로 구성됩니다.

 

본 보고서는 이를 위험도 기준으로 재분류하여 긴급 조치 대상 33건(악용 확인 또는 CVSS 9.0+)을 선별했으며,

특히 실제 악용이 확인된 취약점 1건에 대한 즉시 대응을 권고합니다.

 

핵심 요약

 

악용이 확인된 취약점은 Windows Ancillary Function Driver for WinSock 권한 상승(CVE-2026-68820, CVSS 7.0) 1건입니다. 

인증된 로컬 공격자가 조작된 프로그램을 실행해 SYSTEM 권한을 획득할 수 있는 로컬 권한 상승(EoP)으로, CVSS 점수 자체는 높지 않으나 침해 이후 권한 상승·측면 확산 단계에서 악용되므로 CERT 관점에서 최우선 대상입니다.

이와 함께 공개적으로 알려진(Publicly Disclosed) 취약점으로 사용자 프로필 서비스 권한 상승(CVE-2026-62832)이 포함되어 함께 처리가 필요합니다.

이번 달 CVSS 10.0 취약점은 Azure SQL Database(CVE-2026-56162), Azure Kubernetes Service(CVE-2026-56163), Exchange Online(CVE-2026-56191), Azure DNS(CVE-2026-58275), Azure App Service(CVE-2026-58630), Azure Key Vault(CVE-2026-62825), Azure Cosmos DB RCE(CVE-2026-66803), Microsoft Teams(CVE-2026-65667) 등 다수이나, 대부분 클라우드 서비스 측에서 Microsoft가 이미 조치를 완료하여 고객의 별도 조치가 필요 없는 항목입니다.

따라서 점수만으로 우선순위를 판단해서는 안 되며, MSRC의 "고객 조치 필요(Customer Action Required)" 표기를 반드시 확인해야 합니다.

반면 온프레미스 환경에서 실제 패치가 필요한 미인증·네트워크 원격 코드 실행(RCE)이 다수 포함됩니다. Windows DNS RCE(CVE-2026-62878, 9.8), Windows Deployment Services RCE(CVE-2026-62893, 9.8), Windows iSCSI Target Service RCE(CVE-2026-65791, 9.8), Microsoft QUIC RCE(CVE-2026-62815, 9.8), HPC Pack RCE(CVE-2026-59124, 9.8), Microsoft Account RCE(CVE-2026-56165, 9.8)는 인증·사용자 조작 없이 조작된 패킷만으로 원격 실행이 가능하여 우선 대응 대상입니다. 제품군별로는 Office 계열 82건이 가장 많고, SharePoint Server 31건, Windows DNS 16건, DHCP Server 14건 순입니다.

 

CERT 관점의 대응 우선순위는 다음과 같습니다.

① 악용 확인된 WinSock 드라이버 권한 상승(CVE-2026-68820)과 공개 취약점(CVE-2026-62832)의 전사 우선 배포 및 관련 IoC(비정상 권한 상승·신규 드라이버/서비스 로드·예약 작업 생성) 소급 헌팅

② 인터넷에 노출된 DNS·WDS·iSCSI·QUIC·SharePoint·Exchange 호스트 우선 패치

③ CVSS 10.0 클라우드 항목은 "고객 조치 필요" 여부 확인 후 대응

④ 외부 노출 RDP·SharePoint에 대한 임시 접근 통제(VPN·NLA·MFA) 강화

 

전체 통계

항목 건수
고유 CVE 취약점 수 460
긴급 조치 대상(악용확인 OR CVSS≥9.0) 33
최대 심각도 Critical 77
최대 심각도 Important 381
최대 심각도 Moderate/Low 2
CVSS 9.0 이상 32
영향 받는 제품(SKU) 수 139
KB 패치 수 68

영역(태그)별 CVE 현황

영역(태그) CVE 건수 최고 CVSS 위험등급
Microsoft Office SharePoint 31 9.6 긴급
Microsoft Office Excel

29

8.8 높음
Microsoft Office 29 8.4 높음
Microsoft Edge (Chromium-based) 18 8.1 높음
Microsoft Office Word 17 7.8 높음
Windows DNS 16 9.8 긴급
Windows DHCP Server 14 8.8 높음
Windows Win32K 13 7.8 높음
Windows Telephony Service 11 7.8 높음
.NET 9 7.8 높음
Windows Installer 9 7.8 높음
Windows Kernel 9 7.8 높음
Windows NTFS 8 7.8 높음
Microsoft Exchange Server 7 8.8 높음
Remote Desktop Client 7 8.8 높음
Visual Studio Code 7 8.8 높음
Microsoft Office PowerPoint 7 7.8 높음
Microsoft Office Access 6 7.8 높음
Windows HTTP.sys 6 7.8 높음
Windows Autopilot 6 7.0 높음
Windows iSCSI Target Service 4 9.8 긴급
Microsoft Teams 3 10.0 긴급
Windows Ancillary Function Driver for WinSock 3 7.0 긴급
Azure SQL Database 2 10.0 긴급
Microsoft Azure Kubernetes Service 2 10.0 긴급
Microsoft High Performance Computing (HPC) Pack 2 9.8 긴급
Microsoft QUIC 2 9.8 긴급
Azure App Service 1 10.0 긴급
Azure Cosmos DB 1 10.0 긴급
Azure DNS 1 10.0 긴급
Azure Key Vault 1 10.0 긴급
Data Quality 1 10.0 긴급
Microsoft Exchange Online 1 10.0 긴급
Microsoft Planetary Computer Pro 1 10.0 긴급
Microsoft Account 1 9.8 긴급
Windows Deployment Services 1 9.8 긴급

위 표는 위험등급 '긴급' 및 상위 CVE 다수 보유 영역 중심의 발췌입니다. 이번 달 영향받는 제품군은 총 139개입니다.

 

사용자 행동 가이드

일반 PC 사용자

조치항목 상세방법 긴급도
Windows 보안 업데이트 즉시 설치 [설정] > [Windows 업데이트] > [업데이트 확인]을 눌러 8월 누적 업데이트를 설치하고 반드시 재부팅하세요. 실제 악용이 확인된 WinSock 드라이버 취약점(CVE-2026-68820)이 포함되어 있습니다. 긴급
Microsoft Office 최신 버전 적용 Word·Excel 등 아무 Office 앱에서 [파일] > [계정] > [업데이트 옵션] > [지금 업데이트]를 실행하세요. Office 관련 취약점이 82건으로 이번 달 가장 많습니다. 긴급
출처 불분명한 문서 열람 주의 메일·메신저로 받은 Excel/Word 파일은 열지 말고, 열더라도 [보호된 보기]를 해제하지 마세요. 문서를 여는 것만으로 악성코드가 실행될 수 있는 RCE가 다수 포함되어 있습니다. 긴급
Microsoft Edge 업데이트 주소창에 edge://settings/help 를 입력해 최신 버전인지 확인하고 [다시 시작]을 누르세요. Edge 관련 취약점 18건이 수정되었습니다. 높음
Microsoft Teams 업데이트 Teams 우측 상단 [...] > [업데이트 확인]을 실행하세요. CVSS 10.0의 Teams 권한 상승 취약점(CVE-2026-65667)이 수정되었습니다. 높음
원격 데스크톱 클라이언트 점검 원격 근무용 원격 데스크톱(RDP) 클라이언트를 최신 버전으로 갱신하세요. 원격 데스크톱 클라이언트 취약점 7건이 수정되었습니다. 높음
일상 업무에 관리자 계정 사용 자제 평소에는 일반 사용자 계정으로 로그인해 사용하세요. 이번 달 취약점의 절반 이상이 권한 상승 유형이라 관리자 계정 사용 시 피해가 커집니다. 보통
자동 업데이트 활성화 유지 Windows 업데이트와 Office 자동 업데이트를 켜 두면 다음 달부터 별도 조치 없이 보호받을 수 있습니다. 보통

IT 관리자

조치항목 상세방법 긴급도
악용 확인 취약점 최우선 패치 CVE-2026-68820(WinSock 보조 기능 드라이버, 악용 확인)을 최우선으로 전사 배포하십시오. 로컬 권한 상승이므로 침해 후 확산 단계에서 악용됩니다. 공개적으로 알려진 CVE-2026-62832(사용자 프로필 서비스)도 함께 처리하십시오. 긴급
SharePoint Server 긴급 패치 SharePoint Server 2016/2019/Subscription Edition 관련 취약점이 31건으로 서버 제품 중 가장 많습니다. 외부 노출 여부를 우선 점검한 뒤 즉시 패치하십시오. 긴급
Exchange Server 누적 업데이트 적용 Exchange Server 2016 CU23 / 2019 CU14·CU15 / Subscription Edition RTM 대상 취약점 7건이 수정되었습니다. 누적 업데이트 특성상 반드시 순서대로 적용하십시오. 긴급
Azure·클라우드 서비스 영향 확인 CVSS 10.0 취약점 다수(Azure SQL Database, AKS, Key Vault, Cosmos DB, Exchange Online 등)가 포함되어 있습니다. 대부분 Microsoft가 서비스 측에서 조치했으나, MSRC 페이지에서 "고객 조치 필요(Customer Action Required)" 여부를 반드시 확인하십시오. 긴급
Windows Server 월별 롤업 배포 Windows Server 2025/2022/2019/2016/2012R2 대상 8월 누적 업데이트를 테스트 후 배포하십시오. Hotpatch 대상 서버는 재부팅 없이 적용 가능한지 확인하십시오. 높음
DNS·DHCP 서버 역할 우선 조치

Windows DNS 16건, DHCP Server 14건의 취약점이 수정되었습니다. 해당 역할을 운영하는 서버는 인프라 영향도가 크므로 우선순위를 높이십시오.

높음
원격 데스크톱·RDP 게이트웨이 점검

Remote Desktop Services 및 RDP 관련 취약점이 수정되었습니다. 외부 노출된 RDP는 패치 전까지 접근 제어(VPN·NLA·MFA)를 강화하십시오.

높음
개발 환경(.NET, Visual Studio) 갱신

.NET 8.0/9.0/10.0, .NET Framework, Visual Studio 2022/2026, Visual Studio Code 대상 취약점이 포함되어 있습니다. 빌드 서버와 개발자 PC를 함께 갱신하십시오.

높음
WSUS/Intune 배포 및 미적용 자산 추적

68개 KB를 배포 그룹별로 승인하고, 배포 후 미적용 자산을 취약점 스캐너로 재확인하십시오. 지원 종료 OS는 별도 격리 대상으로 관리하십시오.

보통
침해 지표(IoC) 모니터링

악용 확인 취약점과 관련해 비정상 권한 상승, 신규 서비스·드라이버 로드, 예약 작업 생성 등의 이벤트를 EDR·SIEM에서 집중 모니터링하십시오.

보통