개요
Microsoft는 공급한 여러 제품의 취약점을 해결하는 2026년 7월 정기 보안 업데이트를 발표하였다. 대상은 Apps, Azure, Developer Tools, Device, ESU, Microsoft Office, Open Source Software, SQL Server, System Center, Windows 등 다양한 제품군이다. 사용자는 최신 버전으로 업데이트해야 한다.
주요 내용
- 이번 업데이트에서 해결된 취약점은 긴급(Critical) 57종과 중요(Important) 511종이다.
- 영향 범위는 Microsoft 365 Copilot for Android, Microsoft 365 Copilot for iOS, Microsoft Bing Search for iOS, Microsoft PC Manager, Windows Terminal, Azure Active Directory, Azure CycleCloud, Azure Monitor Agent Metrics Extension, Azure Spring Apps, .NET 8.0/9.0/10.0, Microsoft .NET Framework, Visual Studio 2022, Visual Studio Code, Microsoft Surface, Microsoft Exchange Server, Microsoft Dynamics NAV 2018, Microsoft Office, SharePoint, Windows Subsystem for Linux (WSL2), SQL Server, Microsoft Defender, Windows, Windows Admin Center, Windows Remote Help 등으로 매우 넓다.
- 주요 취약점 유형은 원격 코드 실행(RCE), 권한 상승, 정보 공개, 서비스 거부, 스푸핑, Tampering, 보안기능 우회이다.
눈에 띄는 항목
- Microsoft Copilot에서 긴급 등급의 원격 코드 실행 취약점(CVE-2026-48561)이 수정되었다.
- Microsoft 365 Copilot for iOS에서 중요 등급의 권한 상승 취약점(CVE-2026-58617), Microsoft Bing App for iOS에서 중요 등급의 스푸핑 취약점(CVE-2026-58595)이 수정되었다.
- Microsoft Exchange Server, Microsoft Dynamics NAV, Microsoft Office Excel/Word/PowerPoint/SharePoint, Windows DHCP Client/Server, Windows DirectX, Windows Media Foundation, Windows Print Spooler Components, Windows TCP/IP, Windows Hyper-V, Windows RDP, Windows SMB Server 등 다수 핵심 구성요소에서 긴급 또는 중요 취약점이 해결되었다.
- Microsoft Windows의 핵심 구성요소인 Kernel, NTFS, DNS, AD CS, AD FS, Secure Boot, BitLocker, HTTP.sys, Win32K, RPC Runtime, WSL2, Windows Admin Center 등에서도 여러 취약점이 수정되었다.
배포 및 조치
- 2026년 07월 14일 업데이트를 통해 제품별 패치가 제공되었다.
- Windows Update 기능을 이용한 자동 설치 또는 각 제품정보의 URL을 참고한 수동 설치가 안내되었다.