마이크로소프트 Windows 사용자가 듣고 싶어하지 않는 내용을 확인했습니다. 심각한 버그가 있습니다. 현실 세계에서는 이미 공격자들에 의해 악용되고 있습니다.이를 제거하는 유일한 방법은 가능한 한 빨리 패치를 설치하는 것입니다. 이는 예방적 경고나 일반 보안 공지가 아닙니다. 이는 업데이트하지 않는 사용자에게 고유한 이름과 매우 구체적인 결과를 초래하는 활성 취약점입니다.
이 버그는 평생 동안 자신도 모르게 사용해 온 구성 요소에 영향을 미치며, 여전히 지원되는 거의 모든 Windows 버전에 존재합니다. 기술적 심각도 점수가 가장 높지는 않지만 이미 실제 피해자가 있다는 사실로 인해 이번 달에는 PC를 사용하는 모든 사람에게 이 문제가 최우선 순위가 되었습니다.
마이크로소프트, 공격자들이 이미 사용하고 있는 결함에 대해 경고
그 화요일 패치 8월 11일에 출판된 2026년 8월호에는 다음과 같은 인상적인 수치가 나와 있습니다. 421개 취약점 수정그 중 67개가 중요합니다. 그러나 그 중에서도 아주 단순한 이유 때문에 중심을 차지하는 것이 있습니다. 그것은 이론적인 것이 아닙니다. 마이크로소프트 이미 실제 기기에서 활발하게 악용되고 있음을 확인했습니다.
이는 다음과 같이 분류된 취약점입니다. CVE-2026-68820유형 오류 무료 후 사용 그 안에 WinSock용 보조 기능 드라이버기술적으로는 AFD.sys로 알려져 있습니다. 간단히 말해서 Windows가 설치된 거의 모든 컴퓨터에서 컴퓨터의 네트워크 연결을 관리하는 부분입니다.
공격이 어떻게 작동하며 왜 그렇게 걱정스러운지
실패 메커니즘을 사용하려면 공격자가 제한된 권한을 사용하더라도 컴퓨터에 이미 일부 액세스 권한이 있어야 합니다. 거기에서 컨트롤러에서 경쟁 조건을 일으키도록 설계된 응용 프로그램을 실행하고 얻을 수 있습니다. 시스템 권한Windows 내에서 가장 높은 수준의 제어입니다. 가장 불안한 점은 설명했듯이 마이크로소프트, 사용자 상호 작용이 필요하지 않습니다 공격자가 내부에 들어오면 공격이 작동합니다.
이러한 유형의 실패는 기술적으로 권한 상승이라고 알려져 있으며, 이는 시스템에 대한 권한보다 더 큰 액세스 권한을 얻기 위해 설계 또는 구성 오류를 활용하는 개념입니다. 간단히 말해서 침입자가 집 현관에 머무르는 것과 모든 방의 열쇠를 가져가는 것의 차이입니다.
확인된 대로 마이크로소프트Check Point Research 회사의 조사에 따르면 이 결함은 Operation Dream Job으로 알려진 캠페인 내에서 북한과 연결된 공격자 그룹이 이미 안티 바이러스로부터 숨길 수 있는 악성 소프트웨어를 배포하는 데 사용되었음을 나타냅니다.
위험에 처한 Windows 버전
노출된 시스템 목록은 광범위하며 이미 업데이트하지 않은 한 컴퓨터가 포함될 수 있습니다. 다음 버전에 영향을 미칩니다. 윈도우 10 1607년부터 22H2까지, 윈도우 11 23H2부터 26H1까지, 그리고 다양한 에디션 윈도우 서버2012년부터 2025년까지. 실제로 8월 업데이트를 받지 않은 거의 모든 컴퓨터가 노출됩니다.
소유하다 INCIBE-CERT스페인의 사이버 보안 참고 기관은 이번 업데이트가 지연을 허용하지 않는다는 긴급 공지를 발표했습니다. 권장 사항은 명확하고 해석의 여지가 없습니다. 2026년 8월 11일에 게시된 보안 패키지를 최대한 빨리 설치하세요.
아직 업데이트하지 않은 경우 수행할 작업
컴퓨터가 아직 패치를 받지 못한 경우, 설정을 입력하고 Windows 업데이트로 이동하여 보류 중인 업데이트를 확인하는 것만으로 프로세스가 간단해집니다. 대부분의 경우 시스템은 재부팅만으로 다운로드합니다. 그렇게 하기 전에 작업을 열어 두는 것이 좋습니다. 장비가 노트북인 경우 설치 도중 중단을 방지하기 위해 전원에 연결하십시오.
패치 설치 후 확인할 사항
업데이트가 완료되면 Windows 업데이트를 다시 시작하여 시스템이 “최신” 상태라고 표시하는지 확인하는 것이 좋습니다. 기업 컴퓨터에서 시스템 관리자는 동일한 패키지에 있는 다른 수정 사항보다 이 패치를 우선시해야 합니다. 마이크로소프트 이미 적극적인 악용을 확인했습니다.
이번 8월이 다른 정기 패치와 다른 이유
매달 두 번째 화요일에는 소위 패치 화요일(Patch Tuesday)이 찾아오는데, 최근에는 거의 항상 걱정스러운 헤드라인이 수반됩니다. 하지만 모든 실패가 똑같은 것은 아닙니다. 대부분의 취약점은 실제 공격에 사용되기 전에 패치됩니다. 이번에는 그렇지 않았습니다.
자문을 구한 사이버 보안 전문가들은 한 가지 점에 동의합니다. 비록 이 실패의 기술적 심각도 점수(10점 중 7점)가 8월 게시판에서 가장 높지는 않지만, 적극적인 착취가 절대적인 우선 순위가 됩니다. 점수가 더 높지만 아직 확인된 공격은 없는 다른 취약점보다 높습니다.
이번 달 보안을 강화하기 위한 옵션 중에서 다음 네 가지를 염두에 두는 것이 좋습니다.
- 자동 Windows 업데이트를 켜면 수동으로 업데이트할 필요가 없습니다.
- 시스템 바이러스 백신인 Microsoft Defender를 항상 활성화하고 업데이트된 상태로 유지하세요.
- 공격자가 먼저 액세스해야 하므로 출처를 알 수 없는 애플리케이션이나 파일을 실행하지 마세요.
- 정기적으로, 특히 매월 두 번째 화요일 이후에 Windows 업데이트 상태를 확인하십시오.
다음 단계: 더욱 적극적인 사이버 보안을 향해
좋은 소식은, 그렇게 부를 수 있다면, 마이크로소프트 는 Check Point가 7월 28일에 문제를 통보한 이후 신속하게 대응했습니다. 단 2주 만에 회사는 모든 사용자가 사용할 수 있는 솔루션을 설계, 테스트 및 게시하여 활성 위협에 대한 대응 프로세스가 눈에 띄게 더 민첩해졌음을 입증했습니다.
인공지능 활용이 늘어나는 추세 마이크로소프트 버그에 대한 자체 코드를 추적하는 것은 매달 발견되는 취약점의 증가 뒤에 있습니다. 이러한 변화는 단기적으로는 더 놀라운 헤드라인을 생성하지만 중기적으로는 보다 강력한 시스템으로 전환되어야 합니다. 전환이 완료되는 동안 권장 사항은 항상 동일하게 유지됩니다. 가능한 한 빨리 업데이트 그리고 회사 자체에서 위험이 이미 현실이라는 것을 확인하는 날이 하루도 지나지 않도록 하십시오.
