2026년 8월 마이크로소프트 패치 화요일, 751개 CVE 중 108개 심각 등급. Windows WinSock 취약점은 이미 악용 중입니다. DNS, DHCP, Office, Exchange에 대한 긴급 업데이트가 요구됩니다.
2026년 8월 마이크로소프트는 751개의 CVE(Common Vulnerabilities and Exposures) 항목을 처리하는 중요한 패치 화요일을 발표했습니다. 이 중 108개는 심각 등급으로 분류되었으며, 특히 주목할 점은 Windows WinSock 드라이버(afd.sys)의 권한 상승 취약점(CVE-2026-68820)이 이미 악용 중이라는 사실입니다. 또한 두 개의 취약점(CVE-2026-62832, CVE-2026-72971)은 공개되었으나 아직 악용되지는 않았습니다.
이번 릴리스는 Windows, Office, Exchange에 대한 ‘지금 패치(Patch Now)’ 권고를 강력히 제시합니다. 반면 이번 달에는 SQL Server 업데이트가 없습니다. 기업 환경에서 서버 역할에 영향을 미치는 심각한 문제들이 많으므로 즉각적인 대응이 필수적입니다.
2026년 8월 패치 핵심 요약
이번 패치 화요일은 총 751개의 CVE 항목을 해결했으며, 이 중 108개가 치명적인 심각도를 가집니다. 이미 악용 중인 Windows WinSock 드라이버의 권한 상승 취약점(CVE-2026-68820)은 최우선 조치 대상입니다. Windows DNS 서버는 치명적인 RCE 취약점 클러스터를 포함하고, DHCP 서버는 14개 항목으로 가장 많은 영향을 받습니다. Office 및 Exchange에서도 다수 치명적 취약점이 발견되어 즉각 업데이트가 요구됩니다. 이번 업데이트는 보안 전용 릴리스입니다.
긴급 업데이트 필요 대상
Microsoft는 Windows, Office, Exchange에 대해 ‘지금 패치’를 강력히 권고합니다. Windows DNS 서버의 치명적인 RCE 취약점과 DHCP 서버의 다수 취약점은 서버 인프라에 위협이 됩니다. Office의 Click-to-Run에서 20개, SharePoint Server에서 RCE 포함 3개 치명적 취약점이 보고되었습니다. Exchange Server 역시 권한 상승 및 RCE 취약점을 포함하여 즉시 업데이트해야 합니다. 이러한 핵심 시스템에 대한 신속한 패치는 잠재적 위협으로부터 시스템을 보호하는 데 필수적입니다.
테스트 우선순위 및 가이드라인
이번 8월 업데이트 배포 시 테스트는 인쇄 및 글꼴 기능과 원격 데스크톱 클라이언트를 중심으로 진행해야 합니다. Win32kfull.sys에서 3개 고위험 플래그가 발견되어 32비트 애플리케이션 인쇄, PDF/XPS 내보내기, 글꼴 렌더링을 최우선 확인하십시오. 원격 데스크톱 클라이언트의 4번째 고위험 플래그로 인해 리디렉션 경로, 동시 세션, 재연결, RemoteApp, SSTP VPN 테스트가 중요합니다. 이미 악용 중인 afd.sys 취약점으로 인해 WinSock 연기 테스트도 필수입니다.
알려진 문제 및 마이그레이션 변경사항
현재 8월 클라이언트 및 서버 업데이트 모두 알려진 문제 목록이 비어 있습니다. MSRC를 정기적으로 확인하는 것이 좋습니다. 지난 7월의 모든 문제는 해결되었으나, WSUS 동기화 오류 세부 정보는 여전히 표시되지 않습니다. Windows Server 2022 BitLocker 복구 프롬프트 문제는 해결되지 않아, Readiness 팀은 패치된 서버 재시작 전 모든 복구 키를 검색할 것을 권장합니다. 7월과 8월 패치 화요일 사이에 534개 CVE가 수정되었으며, 76개는 Microsoft 제품 관련으로 고객 조치가 필요합니다.
Windows 수명 주기 업데이트
Microsoft는 8월 업데이트에 대한 기한을 발표하지 않았습니다. 하지만 2026년 10월 13일은 여러 중요한 마이그레이션 기한이 집중된 날입니다. Windows Server 2012 및 2012 R2는 ESU 3년차, Windows 10 2016 LTSB는 확장 지원이 종료됩니다. Office LTSC 2021 및 retail Office 2021도 10월 13일 지원이 종료됩니다. Windows Server 2022는 10월 13일부터 확장 지원으로 전환됩니다. Windows 11 24H2 Home 및 Pro 업데이트는 2026년 10월 13일에 종료되니 미리 계획하십시오.
제품군별 상세 분석: Windows
Windows는 이번 달 233개 CVE 중 18개가 치명적입니다. 대부분의 치명적인 문제는 네트워크 서버 역할의 RCE 취약점입니다. Windows DHCP Server는 14개 항목으로 가장 많으며, 치명적인 RCE(CVE-2026-62823)를 포함합니다. Windows DNS Server는 6개 항목 중 4개가 치명적인 RCE 취약점이며 Server 2012까지 영향을 미칩니다. Microsoft QUIC, RRAS, iSCSI Target Service, WDS TFTP Server, Remote Desktop Client, GDI+, Active Directory Certificate Services에서도 치명적인 문제가 발견되었습니다.
제품군별 상세 분석: Office 및 Exchange
Microsoft Office는 120개 CVE 중 24개가 치명적이고 62개가 RCE 취약점입니다. Click-to-Run 배포인 Microsoft 365 Apps for Enterprise에서 89개(20개 치명적) 취약점이 발견되어 주요 대상입니다. SharePoint Server는 3개 치명적 취약점(RCE 포함)으로 즉각 패치가 필요합니다. Exchange Server 온프레미스는 7개 CVE 중 1개가 치명적 권한 상승(CVE-2026-62911) 취약점입니다. Exchange는 인터넷에 노출되어 있어 지체 없이 업데이트를 적용해야 합니다. SQL Server 온프레미스는 이번 달 업데이트가 없습니다.
개발자 도구 및 기타 업데이트
Microsoft는 개발자 도구에서 23개 CVE를 발표했으며 모두 중요 등급입니다. .NET 및 .NET Framework에서 13개 CVE 중 2개는 RCE 취약점(CVE-2026-62897, CVE-2026-70354)입니다. Visual Studio Code 및 Copilot 확장 기능에서는 10개 CVE가 있으며, 3개 RCE 및 보안 기능 우회 취약점이 확인되었습니다. Adobe는 8월 초 최대 심각도의 긴급 수정 패치(CVE-2026-48449)를 발표하여 즉시 업데이트해야 합니다. TPM 2.0 참조 코드 버그 2개도 중요 취약점으로, TPM 칩 보안을 무력화할 수 있어 주의가 필요합니다.

