보안 권고문

MS 제품군 2026년 6월 정기 보안 업데이트 권고

개요


Microsoft는 공급한 여러 제품의 취약점을 해결하는 보안 업데이트를 2026년 6월 9일에 발표했다. 대상에는 Windows, Microsoft Office, Microsoft Edge (Chromium-based), Microsoft Exchange Server, Azure, .NET, Visual Studio Code, Microsoft Teams for Android, Nuance PowerScribe 등 광범위한 제품군이 포함된다.

취약점 규모


이번 업데이트에는 긴급(Critical) 등급 33종과 중요(Important) 등급 179종의 취약점이 포함되었다. 취약점 유형은 원격 코드 실행, 권한 상승, 스푸핑, 정보 공개, 서비스 거부, 보안기능 우회, Tampering 등으로 구성된다.

주요 영향


  • Microsoft Azure Kubernetes Service에서 긴급 등급의 원격 코드 실행 취약점(CVE-2026-32193)이 수정되었다.
  • Microsoft Edge (Chromium-based)에서는 ANGLE, GPU, WebView, Autofill, CustomTabs, Messages 등 여러 기능에서 긴급 및 중요 등급 취약점이 수정되었다.
  • Microsoft Office와 Microsoft Word, Microsoft Excel, Microsoft SharePoint에서는 긴급 등급의 원격 코드 실행 취약점과 중요 등급의 권한 상승, 스푸핑, 정보 공개 취약점이 다수 수정되었다.
  • Windows 제품군에서는 Active Directory Domain Services, HTTP.sys, Kerberos, Hyper-V, DHCP Client, Win32K – GRFX, Secure Boot, BitLocker, TCP/IP, Windows Kernel, Windows DNS 등 다양한 구성요소의 취약점이 수정되었다.
  • Microsoft Exchange Server, Microsoft Defender for Endpoint, Visual Studio Code, .NET, ASP.NET Core, GitHub Copilot and Visual Studio Code, Microsoft Live Share Canvas SDK에서도 취약점이 수정되었다.
  • Linux kernel – Microsoft MANA Network Driver와 Nuance PowerScribe에서도 긴급 등급 취약점이 수정되었다.

대응


Microsoft는 최신 버전으로 업데이트할 것을 안내했다. 패치는 Windows Update를 통한 자동 설치 또는 Microsoft Security Response Center(MSRC) 업데이트 가이드에서 내려받아 설치할 수 있다.

참고


해당 업데이트는 Microsoft 제품군 전반에 걸친 대규모 정기 보안 패치로, 영향받는 제품 사용자의 신속한 적용이 필요하다.