---
title: "MS 8월 패치, 라자루스 악용한 윈도우 최고 권한 탈취 취약점 수정"
author: "VibeTimes"
published: "2026-08-12T17:57:51.920Z"
section: "technology"
tags: ["마이크로소프트", "북한", "라자루스", "해킹조직", "제로데", "윈도우", "커널", "CVE-2026-68820"]
language: "en"
url: "https://vibetimes.co.kr/en/news/cmsqe5s7f0ckcz06n8vr6w8rc"
---

# MS 8월 패치, 라자루스 악용한 윈도우 최고 권한 탈취 취약점 수정

마이크로소프트가 2026년 8월 11일(현지시각) 정기 보안 업데이트를 배포했다. 이번 업데이트에는 북한 연계 해킹조직 라자루스가 실제 공격에 악용한 윈도우 커널 제로데이 취약점을 포함해 총 398~421건의 결함이 해결됐다.

이번 패치의 핵심은 CVE-2026-68820(윈도우 보조 기능 드라이버 AFD.sys의 사용 후 해제 결함)이다. 북한 연계 해킹조직 라자루스가 이 취약점을 제로데이로 악용해 시스템 최고 권한을 탈취할 수 있었다.

마이크로소프트는 해당 취약점(CVE-2026-68820)에 대해 공격자가 경쟁 상태를 유발해 시스템 권한 상승을 시도할 수 있다는 기술적 세부사항과 함께 대응 방안을 발표했다.

이번 업데이트에는 사용자 인증이나 클릭 없이도 원격에서 코드를 실행할 수 있는 크리티컬 결함(CVE-2026-62878 등) 4건이 포함됐다. 또한 지난 7월 인증우회 취약점과 연계되어 셰어포인트를 위협하던 추가 결함도 함께 수정되었다.
