마이크로소프트에서 제공하는 운영체제인 윈도우 10,윈도우 11 에 대한 보안 업데이트가 진행이 되었습니다.
제로데이 취약점 2건을 포함하여 총 400건의 취약점
176 권한 상승 취약점
11가지 보안 기능 우회 취약점
110가지 원격 코드 실행 취약점
86가지 정보 유출 취약점
12 가지서비스 거부 취약점
21가지 스푸핑 취약점
악용되고 있는 취약점
CVE-2026-68820:WinSock용 Windows 보조 기능 드라이버 권한 상승 취약점
마이크로소프트는 WinSock용 Windows 보조 기능 드라이버에서 시스템 권한을 부여하는 데 악용되던 취약점을 패치
마이크로소프트는 윈소크(WinSock)용 윈도우 보조 기능 드라이버의 사용 후 해제(Use after free) 기능 때문에 권한이 있는 공격자가 로컬에서 권한을 상승시킬 수 있다고 경고
로컬 인증을 받은 공격자는 영향을 받는 시스템에서 특수하게 제작된 애플리케이션을 실행하여 경쟁 조건을 유발할 수 있으며 공격에 성공하면 공격자는 SYSTEM 권한을 획득 사용자 상호 작용은 필요하지 않습니다. 라고 마이크로소프트는 덧붙였습니다.
오류는 Checkpoint의 Moshe Marelus와 David Driker의 책임으로 밝혀졌습니다.

체크포인트는 북한의 위협 행위자 집단인 라자루스가 제로데이 공격을 통해 악성 소프트웨어를 배포하는 데 해당 취약점을 악용했다고 밝혔습니다.
침입 과정에서 공격자는 마이크로소프트 AFD.sys 드라이버의 제로데이 취약점인 CVE-2026-68820을 악용하여 라자루스의 커널 모드 루트킷인 FudModule의 새 버전을 배포
마이크로소프트는 해당 취약점이 어떻게 악용되었는지에 대한 자세한 내용을 공개하지 않음
CVE-2026-62832:Windows 사용자 프로필 서비스 권한 상승 취약점
마이크로소프트는 관리자 권한을 제공하는 윈도우 사용자 프로필 서비스의 공개적으로 알려진 권한 상승 취약점을 패치
마이크로소프트는 윈도우 사용자 프로필 서비스에서 파일 접근 전 링크 확인(링크 따라가기)이 제대로 이루어지지 않으면 권한이 있는 공격자가 로컬에서 권한을 상승시킬 수 있다고 설명
다른 로컬 계정에 대한 자격 증명을 한 인증된 공격자는 특수하게 제작된 애플리케이션을 실행하여 다른 사용자의 레지스트리 하이브를 로드할 수 있으며 공격에 성공하면 공격자는 다른 사용자의 데이터에 접근하거나 수정하고 관리자 권한을 획득할 수 있습니다.
세부 사항은 레거시하이브(LegacyHive) 라는 제로데이 취약점과 일치 지난달 나이트메어 이클립스라는 보안 연구원이 공개한 부분
CVE-2026-72971:Windows 컨테이너 격리 파일 시스템 필터 드라이버(unionfs.sys) 변조 취약점
마이크로소프트는 관리자 권한을 제공하는 윈도우 사용자 프로필 서비스의 공개적으로 알려진 권한 상승 취약점을 패치
Windows 컨테이너 격리 파일 시스템 필터 드라이버(unionfs.sys)에서 파일 액세스 전 링크 확인(링크 따라가기)이 제대로 이루어지지 않아 권한이 있는 공격자가 로컬에서 변조 작업을 수행할 수 있다고 설명
다른 로컬 계정에 대한 자격 증명을 한 인증된 공격자는 특수하게 제작된 애플리케이션을 실행하여 다른 사용자의 레지스트리 하이브를 로드할 수 있고 공격에 성공하면 공격자는 다른 사용자의 데이터에 접근하거나 수정하고 관리자 권한을 획득
윈도우 10 KB5120249 업데이트 새로운 기능
백업:서버 메시지 블록(SMB)을 사용하여 네트워크 공유에 파일 기록 자동 백업을 수행할 때 잘못된 자격 증명 오류가 발생하며 백업이 실패할 수 있으며 해당 문제가 발생하면 예약된 백업이 파일을 복사하지 않습니다. 이번 업데이트는 문제를 해결
보안 부팅: 신뢰도가 높은 기기 타겟팅 데이터가 추가되어 새로운 보안 부팅 인증서를 자동으로 수신할 수 있는 기기 범위가 확대

윈도우 11 새로운 기능
파일 탐색기: 상세 보기에서 파일 크기가 KB 단위만 표시되는 대신 적절한 단위(KB, MB, GB)로 표시되어 한눈에 더 쉽게 이해할 수 있음
주소 표시 줄과 홈페이지에서 마우스 가운데 버튼을 클릭하여 새 탭에서 폴더를 여는 기능이 지원되어 파일 탐색기 전체에서 더욱 일관되고 효율적인 탭 탐색 환경을 제공
로딩 시 발생하는 회색 화면 깜빡임 현상과 특정 상황에서 홈페이지가 예기치 않게 상단으로 스크롤되는 현상을 해결
홈페이지의 추천 섹션에 있는 파일 미리보기 이미지가 더욱 선명하고 읽기 쉽도록 개선
윈도우 검색:업데이트는 설치된 앱을 찾을 때 오타 나 불완전한 앱 이름을 더 잘 처리하도록 앱 검색 기능을 개선
설정 관련성을 개선하여 검색 결과 상단에 더 유용한 설정이 표시
음성 액세스:업데이트에서는 음성 접근 기능에 음성 분리 기능이 추가되어 다른 화자의 목소리와 배경 소음을 줄여 음성 인식을 더욱 정확하게 할 수 있으며 이제 음성 접근 설정->음성 인식 개선에서 세 가지 속도 인식 모드를 사용할 수 있습니다.
음성 분리:다른 화자와 배경 소음을 차단(음성 설정은 한 번만 필요)
배경 소음만 제거:타이핑 소리나 문 닫는 소리 등 음성이 아닌 소음을 걸러냅니다. 별도의 설정이 필요 없음
필터링 없음: 추가 처리가 없는 기본 마이크 입력
음성 격리를 설정하려면 음성 접근 설정->음성 인식 개선 선택하세요. 으로 이동하여 음성 격리
업데이트에서는 음성 접속에 한국어 지원 기능이 추가
음성 액세스 시작의 안정성을 향상

위젯
작업 표시줄 알림 배지가 이제 빨간색 대신 Windows 강조 색상을 사용하여 불필요하게 주의를 끄는 알림을 줄여줌
업데이트를 통해 잠금 화면 위젯 사용이 더욱 간편해지면 신규 사용자는 이제 잠금 화면에는 날씨 위젯만 기본적으로 표시
터치패드
정밀 터치패드용 새로운 제스처 제어 기능이 설정->블루투스 및 기기->터치패드
스크롤 및 확대/축소 속도: 스크롤 및 확대,축소 동작의 기준 속도를 조정
시작 메뉴: 시작 메뉴 보기 환경설정의 안정성을 향상시켜 사용자가 선택한 보기가 유지
시작 메뉴의 앱 목록에 키보드 포커스가 설정되었을 때 키보드 탐색 기능을 개선
음성 입력: 신규 사용자는 유창한 받아쓰기 기능이 기본적으로 비활성화되어 있습니다. 이 기능을 처음 사용할 때 유용한 교육 팁도 제공
입력:업데이트는 마우스 커서 크기의 지속성을 개선
윈도우:소형 태블릿에서 시스템 대화 상자가 적절한 크기로 열리도록 합니다.
접근성:치 지원 기기에서 돋보기 사용 환경을 개선 확대된 화면을 이동하는 데 사용되는 가로 및 세로 터치 막대가 이제 기본적으로 꺼져 있으므로 확대된 콘텐츠를 더 이상 가리지 않습니다.
터치로 화면을 이동하는 경우 설정->손쉬운 사용->돋보기 에서 막대를 다시 켤 수 있습니다.
윈도우 헬로:Windows Hello 향상된 로그인 보안(ESS)이 이제 주변기기 지문 센서를 지원
이번 업데이트를 통해 내장 지문 센서가 있는 기기뿐 아니라 데스크톱 및 Copilot+ PC를 포함한 기타 Windows 11 PC에서도 안전한 로그인 옵션을 사용할 수 있게 되었습니다. 시작하려면 지원되는 ESS 지문 인식기를 연결하고 설정->계정->로그인 옵션으로 이동하여 안내에 따라 등록
해당 기능은 2026년 1월(KB5074105)에 공개되었으며 이제 배포가 시작
글꼴:Myanmar Text 글꼴에서 유니코드 변형 시퀀스 지원을 복원
몽골어 바이티(Baiti) 글꼴의 문자 모양과 렌더링을 개선하여 더욱 정확하고 일관된 텍스트 표시를 제공
계정 관리: 시작 메뉴 계정 컨트롤의 디자인이 새롭게 바뀌고 구독 상태를 표시하는 배지가 추가
계정 컨트롤을 보려면 시작 메뉴를 열고 왼쪽 아래에 있는 계정 사진을 선택 해당 기능은 Microsoft 계정으로 로그인한 사용자에게 제공
날짜 및 시간:업데이트는 시간대 변경 알림 트리거 감지 기능을 개선
중동 표준시(베이루트), 모로코 표준시(카사블랑카), 이스라엘 표준시(예루살렘), 그린란드 표준시(누크)의 일광 절약 시간제(DST) 데이터 정확도를 향상
귀찮더라고 윈도우 업데이트는 하시는 것을 권장 드립니다.
'소프트웨어 팁 > 보안 및 분석' 카테고리의 다른 글
| 탈북민 수의축산 출신 조xx 박사를 노린 Kimsuky(김수키)에서 만든 악성코드-Review.chm (0) | 2026.08.13 |
|---|---|
| VPN 무력화한 GDID 텔레메트리와 안티포렌식 대응 방법 (0) | 2026.08.12 |
| 새로운 TONTOU CPU 공격 인한 Spectre v2 수정 사항 우회 리눅스 비밀번호 해시 유출 (0) | 2026.08.11 |
| Mustang Panda 추정 일본 외무성,방위성 노린것으로 추정 되는 악성코드-新段階に入った日印の戦略的関係.pdf.lnk (0) | 2026.08.10 |
| 북한 라자루스(Lazarus)로 추정 구글 크롬 웹 스토어 PolinRider 악성코드 분석-YouTube Translator: Captions, Transcript & AI Summary (0) | 2026.08.07 |
| 은행 명세서부터 진단서까지 구글 지메일 AI 스캔 기능 끄는 방법 (0) | 2026.08.06 |
| APT29 호텔 Wi-Fi 공격을 통해 맞춤형 악성 소프트웨어를 사용하여 Microsoft 365 계정 공격 (0) | 2026.08.05 |
| 자기소개서 로 위장한 김수키(Kimsuky)에서 만든 악성코드-이x연 자기소개서.pdf.lnk (0) | 2026.08.03 |





