MS 8월 패치, 라자루스 악용한 윈도우 최고 권한 탈취 취약점 수정
마이크로소프트가 2026년 8월 11일(현지시각) 정기 보안 업데이트를 배포했다. 이번 업데이트에는 북한 연계 해킹조직 라자루스가 실제 공격에 악용한 윈도우 커널 제로데이 취약점을 포함해 총 398~421건의 결함이 해결됐다.
이번 패치의 핵심은 CVE-2026-68820(윈도우 보조 기능 드라이버 AFD.sys의 사용 후 해제 결함)이다. 북한 연계 해킹조직 라자루스가 이 취약점을 제로데이로 악용해 시스템 최고 권한을 탈취할 수 있었다.
마이크로소프트는 해당 취약점(CVE-2026-68820)에 대해 공격자가 경쟁 상태를 유발해 시스템 권한 상승을 시도할 수 있다는 기술적 세부사항과 함께 대응 방안을 발표했다.
이번 업데이트에는 사용자 인증이나 클릭 없이도 원격에서 코드를 실행할 수 있는 크리티컬 결함(CVE-2026-62878 등) 4건이 포함됐다. 또한 지난 7월 인증우회 취약점과 연계되어 셰어포인트를 위협하던 추가 결함도 함께 수정되었다.
쿠팡 파트너스 활동의 일환으로 일정 수수료를 제공받습니다
데일리 브리핑 구독
매일 아침 핵심 뉴스를 이메일로 받아보세요. 무료
