개요
Microsoft는 공급한 제품의 취약점을 해결하는 보안 업데이트를 발표했다. 대상은 Apps, Azure, Microsoft Edge, .NET, Visual Studio Code, Exchange Server, Microsoft Office, Windows 등 광범위한 제품군이다. 2026년 08월 11일 업데이트를 통해 제품별 취약점 패치가 제공됐다.
취약점 현황
이번 업데이트에서 해결된 취약점은 긴급(Critical) 등급 82종과 중요(Important) 등급 380종이다. 본문에는 원격 코드 실행, 권한 상승, 정보 공개, 서비스 거부, 스푸핑, 보안기능 우회, Tampering 취약점이 다수 포함돼 있다.
주요 영향 예시
- Apps 제품군의 Windows Package Manager에서 중요 등급의 권한 상승 취약점(CVE-2026-68821)이 수정됐다.
- Azure CycleCloud, Azure Monitor Agent, Microsoft Entra Connect Sync에서 권한 상승 또는 정보 공개 취약점이 수정됐다.
- Microsoft Edge (Chromium-based)에서 중요 등급의 원격 코드 실행 취약점(CVE-2026-70339)이 수정됐다.
- .NET Framework, .NET, Microsoft PowerShell Core, Microsoft PowerShell, Microsoft QUIC, Visual Studio Code, GitHub Copilot and Visual Studio Code 관련 취약점이 수정됐다.
- Microsoft Exchange Server, Microsoft Dynamics 365 (on-premises), Microsoft Office, Microsoft Teams, OneDrive, Azure Storage Explorer 등도 영향을 받았다.
- Windows 제품군에서는 AD CS(Active Directory Certificate Services), DHCP Client/Server, DNS, Hyper-V, HTTP.sys, Kerberos, NTFS, RPC Runtime, Remote Desktop Client, SMB Server, Win32K 등 다수 구성 요소의 취약점이 수정됐다.
배포 및 대응
취약점 패치는 Windows Update를 통한 자동 설치 또는 제품정보의 URL을 참고한 다운로드 후 설치 방식으로 제공됐다. 본문은 최신 버전으로 업데이트할 것을 권고한다.