- Microsoft는 자사 제품에서 발견된 취약점을 해결하는 2026년 9월 정기 보안 업데이트를 발표하였다.
- 이번 업데이트는 Microsoft Azure, Windows, Microsoft Edge, Microsoft Office, Microsoft Dynamics, Microsoft Copilot 및 Azure Linux 3.0 관련 패키지를 대상으로 한다.
- 해결된 취약점 유형은 권한 상승, 원격 코드 실행, 정보 공개, 스푸핑, 서비스 거부이다.
- Microsoft 365 Copilot, Microsoft 365 Copilot’s Business Chat, Azure AI Language, Azure AI Foundry, Azure Arc, Azure Billing, Azure Cosmos DB, Azure Database for PostgreSQL, Azure Logic Apps, Azure Machine Learning, Azure Portal, Microsoft Azure Active Directory B2C, Microsoft Container Registry, Microsoft Discovery Studio, Microsoft Entra ID, Microsoft Edge (Chromium-based), Power Automate, Microsoft Dataverse, Microsoft Fabric, Microsoft Office Word, Microsoft Teams for Android, Microsoft Copilot Studio, Microsoft Copilot, Microsoft Graphics Component, Windows Device Association Broker Service, Windows DHCP Client, Windows DHCP Server, Windows Error Reporting, Windows MIDI Service Module, Windows Partition Management Driver, Windows Secure Kernel Mode, Windows Volume Manager Extension Driver 등에서 취약점이 수정되었다.
- Microsoft Edge (Chromium-based)에는 Dawn 기능, FullScreen 기능, WebGL 기능 관련 취약점도 포함되며, 중요 등급의 권한 상승 취약점과 원격 코드 실행 취약점이 확인되었다.
- Azure Linux 3.0에서는 여러 패키지의 이전 버전에 대한 보안 수정이 제공되었다. 대상 패키지에는 curl, containerd2, coredns, kubernetes, nginx, python3, rust, zlib 등 다수가 포함된다.
- 취약점 패치는 2026년 9월 3일, 9월 5일, 9월 6일, 9월 9일, 9월 11일, 9월 14일, 9월 15일 및 9월 17일 업데이트를 통해 제공되었다.
- Windows, Microsoft Edge 및 Microsoft Office 사용자는 Windows Update 또는 Microsoft Update를 통해 최신 보안 업데이트를 적용해야 한다.
- Microsoft 365, Microsoft Copilot, Microsoft Dynamics 및 Azure 기반 서비스 사용자는 Microsoft의 서비스 측 보안 업데이트 적용 여부와 제품별 권고 사항을 확인해야 한다.
- Azure Linux 3.0 사용자는 Microsoft가 제공하는 최신 패키지 버전으로 업데이트해야 한다.
- 자세한 패치 정보와 영향 버전은 Microsoft Security Response Center 및 각 제품의 공식 보안 업데이트 안내를 참고해야 한다.