레드몬드가 배포한 기록적인 패치 규모

Microsoft의 2026년 7월 패치 화요일이 도착했으며, 이번에는 규모가 상당히 큽니다. 이번 달에 이 회사는 622개의 CVE에 대한 수정 사항을 배포하여 Windows, Office, Azure 및 관련 서비스 전반의 취약점을 해결했습니다. 쏟아지는 업데이트 중에서 공격자들이 이미 실제 환경에서 악용하고 있는 두 가지가 특히 두드러집니다. 바로 Active Directory Federation Services(AD FS)와 SharePoint의 버그입니다. Microsoft는 또한 BitLocker 우회 취약점을 공개했는데, 아직 활발히 악용되고 있다는 보고는 없지만 민감한 데이터 보호를 위해 Windows 디스크 암호화에 의존하는 사람이라면 누구나 긴급한 주의를 기울여야 합니다.

패치 화요일 업데이트는 매달 이루어지지만, 이번 업데이트의 엄청난 양은 한동안 형성되어 온 추세를 강조합니다. 소프트웨어 생태계는 점점 더 복잡해지고 있으며, 공격자가 공략할 수 있는 표면적도 함께 커지고 있습니다. Microsoft가 당시 기록적인 570개의 버그와 악용 중인 제로데이 2건을 패치했던 때를 기억하는 독자라면 이러한 패턴을 알아볼 것입니다. 매 주기가 직전 기록을 경신하는 듯 보이며, 공개 속도는 둔화될 기미를 보이지 않습니다.

이미 공격 받고 있는 두 가지 제로데이

이번 달 릴리스에서 가장 시급한 항목은 패치가 제공되기 전에 악용되고 있음을 Microsoft가 확인한 AD FS 및 SharePoint에 영향을 미치는 두 가지 제로데이 취약점입니다. AD FS는 수많은 조직을 위한 ID 페더레이션의 중추로서, 회사 네트워크 및 클라우드 서비스 전반에서 싱글 사인온과 인증을 처리합니다. 이에 대한 성공적인 공격은 침입자가 합법적인 사용자를 사칭하거나 연결된 시스템 전체에 거점을 확보하도록 허용할 수 있습니다. 한편 SharePoint는 모든 규모의 비즈니스를 위한 문서 공유 및 내부 협업의 중심에 자리 잡고 있어, 민감한 파일에 접근하거나 네트워크 내부에서 수평 이동하려는 모든 사람에게 매력적인 표적이 됩니다.

패치가 존재하기 전에 취약점이 이미 악용되고 있는 경우, 공개와 실제 공격 사이의 간격이 사실상 사라집니다. AD FS 또는 SharePoint를 운영하는 조직은 이러한 업데이트를 일상적인 유지 관리가 아닌 즉각적인 우선 과제로 취급해야 합니다. 업데이트를 지연하면 패치되지 않은 시스템을 적극적으로 검색하는 공격자의 희생양이 될 가능성이 높아지기 때문입니다.

BitLocker 우회와 암호화가 중요한 이유

악용된 결함과 함께 Microsoft는 많은 Windows 사용자가 노트북, 외장 드라이브 및 기타 장치의 데이터를 보호하기 위해 의존하는 내장 암호화 기능인 BitLocker에 영향을 미치는 우회 취약점을 공개했습니다. BitLocker는 기기를 분실하거나 도난당했을 때 최후의 방어선 역할을 하는 경우가 많습니다. 우회 취약점은 이러한 보호 기능을 약화시켜 기기가 안전하게 잠겨 있는 것처럼 보이더라도 개인 파일, 자격 증명 및 비즈니스 데이터를 잠재적으로 노출시킬 수 있습니다.

바로 여기서 IT 부서뿐만 아니라 일반 사용자에게도 개인 정보 보호 문제가 명확해집니다. 암호화는 사람들이 자신의 데이터, 특히 휴대하는 장치의 데이터에 대한 실질적인 통제권을 부여하는 몇 안 되는 도구 중 하나입니다. BitLocker의 보장을 약화시키는 결함은 수천 개의 엔드포인트를 관리하는 대기업만큼이나, 공항에서 회사 노트북을 들고 다니는 원격 근무자에게도 중요합니다. Microsoft는 이 우회 취약점이 활발히 악용되고 있다고 밝히지 않았지만, 공개되었다는 사실은 기술적 세부 사항이 이제 알려졌음을 의미하며, 역사적으로 이는 공격자들이 이를 무기화하려고 시도하기까지의 시간을 단축시킵니다.

이것이 의미하는 바

대부분의 가정 사용자에게는 Windows 업데이트가 설치된 후 이번 달 수정 사항의 대부분을 자동으로 처리할 것이므로 적용을 지연할 이유가 거의 없습니다. 더 큰 우려는 AD FS 배포, SharePoint 서버 또는 암호화된 장치군을 관리하는 IT 팀 및 관리자에게 있습니다. 두 가지 취약점이 이미 악용되고 있으므로, 일상적인 유지 관리 기간까지 기다리지 않고 이번 주에 패치를 최우선 과제로 삼아야 합니다.

또한 622개의 CVE가 포함된 패치 화요일이 반드시 Windows의 보안이 취약해지고 있다는 신호는 아니라는 점을 기억할 가치가 있습니다. 대규모 패치 번들은 종종 더 철저한 취약점 연구, 더 나은 공개 관행, 그리고 Microsoft가 현재 유지 관리하는 서비스의 확장된 범위를 반영합니다. 그럼에도 불구하고 Windows 시스템을 사용하는 모든 사람을 위한 실질적인 조언은 매달 동일하게 유지됩니다. 즉, 신속하게 패치하고, 자동 업데이트가 실제로 활성화되어 있는지 확인하고, 공급업체가 활발한 악용 사실을 알릴 때 더욱 주의를 기울이십시오.

실행 가능한 핵심 사항

  • 2026년 7월 패치 화요일 업데이트를 가능한 한 빨리 적용하되, 활발한 악용이 확인된 AD FS 또는 SharePoint를 실행하는 시스템을 최우선으로 하십시오.
  • 조직에서 기기 암호화를 위해 BitLocker에 의존하는 경우, 공개된 우회 취약점에 대한 지침을 확인하고 관련 완화 조치를 지체 없이 적용하십시오.
  • 개인 기기와 업무 기기 모두에서 Windows 업데이트가 보안 패치를 자동으로 설치하도록 설정되어 있는지 확인하십시오.
  • IT 관리자는 AD FS와 SharePoint가 여러 다운스트림 시스템에 연결되는 경우가 많으므로 ID 및 협업 인프라 전반에 걸친 노출을 검토해야 합니다.
  • 초기 패치 화요일 릴리스 이후 며칠 동안 추가 세부 정보나 완화 단계가 나오는 경우가 있으므로, Microsoft의 후속 권고를 주시하십시오.

이번 달의 기록적인 패치 부하는 업데이트를 최신 상태로 유지하는 것이 선택적인 잡무가 아님을 상기시켜 줍니다. 이는 취약점이 공개되면 공격자들이 빠르게 움직이는 환경에서 데이터와 개인 정보를 보호하기 위해 개인과 조직이 취할 수 있는 가장 효과적인 조치 중 하나입니다.