마이크로소프트가 2026년 8월 11일 패치 화요일을 통해 전체 400 421개의 취약점을 수정했습니다. 이 중 62개는 '크리티컬' 등급이며, 3개의 제로데이가 포함됐습니다. 적극적으로 악용된 제로데이(CVE 2026 68820)는 WinSock afd.sys 드라이버의 use after free 버그로, 낮은 권한의 공격자가 SYSTEM 권한을 탈취할 수 있습니다.

Create a landscape editorial hero image for this Studio Global article: What vulnerabilities were patched in Microsoft's August 2026 Patch Tuesday, including details on the actively exploited zero-day linked to N. Article summary: Microsoft's August 2026 Patch Tuesday, released August 11, 2026, fixed roughly **400–421 vulnerabilities** (depending on the source count), with 62 rated Critical, including three zero-days — one actively exploited by No. Topic tags: general, education, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake nu
마이크로소프트는 2026년 8월 11일, 정기 보안 업데이트인 '8월 패치 화요일'을 통해 무려 400~421개의 취약점을 수정했습니다 . 이 중 62개는 '크리티컬' 등급으로 분류됐으며, 세 개의 제로데이(취약점 공개 또는 악용 시 패치가 없던 상태)가 포함됐습니다. 특히 이 중 하나는 북한 해킹 그룹 '라자루스'가 실제 공격에 활용한 것으로 밝혀져 큰 주목을 받고 있습니다
.
이번 패치에서 가장 시급한 취약점은 CVE-2026-68820입니다. 이는 **Windows Winsock 보조 함수 드라이버(afd.sys)**에서 발생하는 use-after-free 취약점으로, CVSS 점수 7.0(중요도: Important)을 기록했습니다 . 로컬에서 인증된 공격자가 경쟁 조건(race condition)을 유발해 시스템 권한(SYSTEM)을 탈취할 수 있게 해줍니다
.
공격 주체 및 캠페인: 체크포인트 리서치(Check Point Research)는 이 취약점의 악용을 북한의 라자루스 그룹과 연결지었으며, 이는 '오퍼레이션 드림 잡(Operation Dream Job)' 캠페인의 일환으로 확인됐습니다 . 이 캠페인은 'SecurityPDF'라는 변조된 PDF 뷰어를 통해 'Troy'라는 새 백도어를 유포하고, 이어 CVE-2026-68820을 악용해 FudModule이라는 커널 모드 루트킷을 설치하는 방식으로 진행됐습니다
. 라자루스 그룹은 2026년 6월 초부터 이 취약점을 악용해 온 것으로 알려졌으며, 마이크로소프트는 체크포인트의 책임 있는 공개(responsible disclosure) 이후 8월 11일 패치를 배포했습니다
.
나머지 두 제로데이는 패치 전에 공개됐지만, 아직 실제 공격에 활용된 사례는 보고되지 않았습니다.
8월 업데이트는 마이크로소프트의 전 제품군을 아우릅니다.
웜(Worm) 가능성 우려: 이번 패치 중 4개의 취약점은 사용자 상호작용 없이 원격 코드 실행이 가능합니다. 이는 Windows DNS 서버, Windows 배포 서비스, 마이크로소프트의 QUIC 전송 프로토콜 구현체, HPC(High Performance Computing) 팩에 영향을 미치며, 각각 CVSS 점수 9.8을 기록해 최우선 패치 대상으로 꼽힙니다 .
8월 윈도우 11 누적 업데이트(KB5121003, 25H2/24H2; KB5120240, 23H2; KB5121000, 26H1)는 보안 패치 외에도 다양한 신규 기능을 제공합니다 :
한 번에 수백 개의 취약점이 패치되면서 조직들은 우선순위 선정에 어려움을 겪을 수 있습니다. 보안 분석가들은 이번 패치 중 실제 악용이 확인된 취약점은 단 하나(CVE-2026-68820)라는 점을 강조하며 , 포트라(Fortra)의 타일러 레귤리(Tyler Reguly)는 먼저 악용된 WinSock 취약점을 패치하고, 이후 CVSS 9.8의 웜 가능성이 있는 서버 역할(DNS, 배포 서비스, QUIC, HPC 팩) 취약점을 신속히 처리할 것을 권고했습니다
. 공개된 제로데이 2개는 중요하지만 아직 공격에 활용되지는 않았습니다.
크라우드스트라이크(CrowdStrike) 역시 이러한 접근법을 지지하며, 실제 악용된 WinSock 권한 상승 취약점을 즉시 패치하고, 이후 크리티컬 서버 패치를 적용한 다음 나머지 Important 등급 취약점을 처리하는 순서를 제안했습니다 .
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
마이크로소프트가 2026년 8월 11일 패치 화요일을 통해 전체 400 421개의 취약점을 수정했습니다. 이 중 62개는 '크리티컬' 등급이며, 3개의 제로데이가 포함됐습니다.
마이크로소프트가 2026년 8월 11일 패치 화요일을 통해 전체 400 421개의 취약점을 수정했습니다. 이 중 62개는 '크리티컬' 등급이며, 3개의 제로데이가 포함됐습니다. 적극적으로 악용된 제로데이(CVE 2026 68820)는 WinSock afd.sys 드라이버의 use after free 버그로, 낮은 권한의 공격자가 SYSTEM 권한을 탈취할 수 있습니다.
나머지 두 제로데이(CVE 2026 62832, CVE 2026 72971)는 공개만 되고 아직 악용 사례는 보고되지 않았습니다. 또한, 윈도우 11 업데이트에는 화면 색조, 위젯 알림 감소, AI 모델 제거 등 새로운 기능이 추가됐습니다.