Microsoft, 역대 최대 규모 보안 패치…공격 중인 제로데이 포함

유의사항

본 글은 2026년 7월 16일까지 공개된 자료를 바탕으로 작성했습니다.

이번 보안 업데이트의 취약점 수는 집계 기준에 따라 569건, 570건 또는 최대 622건으로 다르게 보도됐습니다. 본문에서는 다수의 자료에서 사용한 약 570건을 기준으로 설명합니다.


마이크로소프트가 2026년 7월 정기 보안 업데이트를 통해 윈도우와 오피스, 셰어포인트 서버 등 자사 제품에서 발견된 대규모 보안 취약점을 수정했습니다.

이번 업데이트는 마이크로소프트가 매월 두 번째 화요일에 배포하는 정기 보안 업데이트인 ‘패치 화요일’에 맞춰 공개됐습니다.

보안업계에서는 이번 업데이트를 마이크로소프트 역사상 가장 큰 규모의 패치 화요일 가운데 하나로 평가하고 있습니다.


핵심 내용

  1. 마이크로소프트는 2026년 7월 패치 화요일을 통해 집계 기준에 따라 약 570건에서 최대 622건의 취약점을 수정했습니다.
  2. 이번 업데이트에는 실제 공격에 악용되고 있는 제로데이 취약점 2건과 패치 전에 공개된 제로데이 취약점 1건이 포함됐습니다.
  3. 권한 상승과 원격 코드 실행 취약점이 큰 비중을 차지했으며, 윈도우뿐 아니라 오피스, 셰어포인트 서버와 여러 기업용 시스템이 영향을 받았습니다.
  4. 셰어포인트와 Active Directory Federation Services에서 발견된 일부 취약점은 이미 실제 공격에 사용되고 있어 신속한 업데이트가 필요합니다.

역대 최대 규모의 패치가 공개됐습니다

이번 보안 업데이트의 취약점 수는 자료에 따라 다르게 집계됐습니다.

일부 보안업체와 전문 매체는 569건 또는 570건으로 집계했으며, 다른 자료에서는 최대 622건으로 보도했습니다. 집계 기준에는 차이가 있지만, 이번 업데이트가 역대 최대 규모라는 점에는 큰 차이가 없습니다.

2025년 7월 마이크로소프트가 수정한 취약점은 137건이었습니다. 약 570건을 기준으로 비교하면 1년 전보다 네 배 이상 늘어난 규모입니다.

이번 업데이트에는 권한 상승, 원격 코드 실행, 정보 공개, 서비스 거부, 보안 기능 우회, 스푸핑 등 다양한 유형의 취약점이 포함됐습니다.

이 가운데 권한 상승과 원격 코드 실행 취약점이 큰 비중을 차지했습니다.

권한 상승 취약점은 일반 사용자가 관리자 수준의 권한을 얻을 수 있는 문제입니다. 원격 코드 실행 취약점은 공격자가 네트워크를 통해 대상 시스템에서 악성 코드를 실행할 수 있는 문제로 이어질 수 있습니다.


왜 취약점 수가 크게 늘어났을까?

이번 패치 규모가 커진 배경에는 마이크로소프트 제품군의 넓은 범위가 있습니다.

보안 업데이트 대상에는 윈도우 운영체제뿐 아니라 마이크로소프트 오피스, 셰어포인트 서버, Windows Admin Center와 여러 서버 및 네트워크 구성 요소가 포함됐습니다.

윈도우 내부에서도 커널, Win32k, NTFS, 원격 데스크톱, DHCP, TCP/IP, Hyper-V, Secure Boot, BitLocker, 파일 탐색기, 프린트 스풀러, SMB, Windows Installer 등 다양한 기능이 영향을 받았습니다.

AI를 활용한 취약점 탐지가 확대되고 있다는 점도 중요한 변화입니다.

마이크로소프트는 AI 기반 시스템을 이용해 방대한 윈도우 코드에서 기존에 발견되지 않았던 보안 결함을 찾고 있습니다.

따라서 취약점 수가 증가했다는 사실만으로 윈도우의 보안 상태가 갑자기 크게 악화됐다고 단정하기는 어렵습니다. 이전에는 찾기 어려웠던 문제를 AI를 통해 더 빠르고 넓게 발견하게 된 영향도 포함돼 있기 때문입니다.

마이크로소프트는 AI 기반 취약점 탐지가 확대되면서 앞으로 정기 보안 업데이트에 포함되는 수정 항목도 이전보다 많아질 수 있다고 설명했습니다.

제로데이 취약점 3건은 무엇일까?

제로데이 취약점은 공식 보안 패치가 제공되기 전에 외부에 공개되거나 실제 공격에 이용된 보안 결함을 의미합니다.

이번 업데이트에는 제로데이 취약점 3건이 포함됐습니다.

이 가운데 2건은 실제 공격에 악용됐으며, 나머지 1건은 보안 패치가 나오기 전에 외부에 공개됐습니다.

1) Active Directory Federation Services 권한 상승 취약점

CVE-2026-56155는 Active Directory Federation Services에서 발견된 권한 상승 취약점입니다.

Active Directory Federation Services는 여러 시스템의 로그인과 인증 정보를 연결하는 데 사용됩니다. 기업의 내부 시스템과 외부 서비스 간 인증을 연동하는 환경에서도 활용됩니다.

권한이 제한된 사용자가 이 취약점을 악용하면 관리자 수준으로 권한을 높일 수 있습니다.

마이크로소프트는 해당 취약점이 실제 공격에 이용됐다고 확인했습니다.

2) Microsoft SharePoint Server 권한 상승 취약점

CVE-2026-56164는 마이크로소프트 셰어포인트 서버에서 발견된 권한 상승 취약점입니다.

셰어포인트 서버는 기업과 기관이 문서와 업무 자료를 저장하고 공유하는 데 사용하는 협업 시스템입니다.

이 취약점을 이용하면 인증되지 않은 공격자가 네트워크를 통해 셰어포인트 서버에서 더 높은 권한을 획득할 수 있습니다.

해당 취약점 역시 실제 공격에 악용된 것으로 확인됐습니다.

특히 자체 서버에 셰어포인트를 설치해 운영하는 기업과 기관은 해당 보안 업데이트를 우선적으로 적용해야 합니다.

3) Windows BitLocker 보안 기능 우회 취약점

CVE-2026-50661은 윈도우의 저장장치 암호화 기능인 비트로커를 우회할 수 있는 취약점입니다.

비트로커는 컴퓨터를 분실하거나 도난당했을 때 저장장치에 있는 데이터를 보호하기 위해 사용됩니다.

공격자가 대상 기기에 직접 접근할 수 있다면 이 취약점을 이용해 비트로커의 보호 기능을 우회하고 암호화된 데이터에 접근할 가능성이 있습니다.

해당 취약점은 보안 패치가 제공되기 전에 외부에 공개됐지만, 실제 공격에 악용됐다는 사실은 확인되지 않았습니다.


왜 신속한 업데이트가 필요할까?

보안 패치가 공개되면 어떤 제품과 기능에 취약점이 존재하는지도 함께 알려집니다.

이 정보는 시스템 관리자가 보안 문제를 해결하는 데 필요하지만, 공격자가 패치되지 않은 시스템을 찾는 데 활용할 가능성도 있습니다.

특히 이미 실제 공격에 사용된 취약점은 단순히 공격 가능성이 있는 문제가 아닙니다. 공격자가 해당 취약점을 이용하고 있다는 사실이 확인된 상태이므로 업데이트가 늦어질수록 위험이 커질 수 있습니다.

공격자가 공개된 취약점 정보를 바탕으로 공격 과정을 자동화하면, 패치가 적용되지 않은 기업 시스템이 짧은 시간 안에 공격 대상이 될 가능성도 있습니다.

따라서 기업은 정기적인 업데이트 일정만 기다리기보다 실제 악용이 확인된 취약점부터 우선적으로 조치할 필요가 있습니다.


윈도우 보안 업데이트를 확인하는 방법

일반 사용자는 윈도우 업데이트에서 최신 보안 업데이트가 설치됐는지 확인할 수 있습니다.

  1. 시작 버튼을 누르고 ‘설정’을 엽니다.
  2. 왼쪽 메뉴에서 ‘Windows 업데이트’를 선택합니다.
  3. ‘업데이트 확인’을 누릅니다.
  4. 설치할 수 있는 업데이트가 표시되면 다운로드 및 설치를 진행합니다.
  5. 설치가 끝난 뒤 재부팅이 필요하다는 안내가 표시되면 컴퓨터를 다시 시작합니다.

최근 설치된 업데이트는 다음 경로에서 확인할 수 있습니다.

설정 → Windows 업데이트 → 업데이트 기록

업데이트 기록에서는 보안 업데이트와 품질 업데이트가 언제 설치됐는지 확인할 수 있습니다.


윈도우 버전과 OS 빌드 번호를 확인하는 방법

이번 7월 보안 업데이트가 설치됐는지는 윈도우의 버전과 OS 빌드 번호를 통해서도 확인할 수 있습니다.

Windows 11 25H2에는 OS 빌드 26200.8875가 적용됩니다.

Windows 11 24H2에는 OS 빌드 26100.8875가 적용됩니다.

설정에서 확인하려면 다음 경로로 이동합니다.

설정 → 시스템 → 정보 → Windows 사양

Windows 사양에서는 현재 설치된 윈도우 버전과 OS 빌드 번호를 확인할 수 있습니다.

더 빠르게 확인하려면 다음 방법을 사용할 수 있습니다.

  1. 키보드에서 Windows 키와 R 키를 함께 누릅니다.
  2. 실행 창에 winver를 입력합니다.
  3. 확인을 누릅니다.
  4. 표시된 창에서 현재 사용 중인 윈도우 버전과 OS 빌드 번호를 확인합니다.

Windows 11 25H2 사용자는 OS 빌드가 26200.8875인지 확인하고, Windows 11 24H2 사용자는 26100.8875인지 확인하면 됩니다.

OS 빌드 번호가 이보다 낮다면 Windows 업데이트를 다시 확인해야 합니다.


기업과 기관은 무엇을 확인해야 할까?

기업과 기관은 일반 업무용 PC뿐 아니라 자체적으로 운영하는 서버와 인증 시스템의 업데이트 여부도 확인해야 합니다.

특히 다음 시스템을 우선적으로 점검할 필요가 있습니다.

  1. Microsoft SharePoint Server
  2. Active Directory Federation Services
  3. Microsoft Office가 설치된 업무용 PC
  4. Windows Server 기반 시스템
  5. 원격 데스크톱 서비스를 사용하는 시스템
  6. Windows Admin Center
  7. 프린트 스풀러와 파일 공유 기능을 사용하는 서버

셰어포인트 서버와 Active Directory Federation Services에서 발견된 제로데이 취약점은 이미 실제 공격에 이용됐습니다.

따라서 해당 제품을 사용하는 기업과 기관은 보안 업데이트를 일반적인 정기 점검 일정까지 미루기보다 우선적으로 적용해야 합니다.

다만 대규모 보안 패치를 기업 시스템에 적용할 때는 업무용 프로그램이나 기존 서버 환경과 충돌하지 않는지도 함께 확인할 필요가 있습니다.

중요 시스템은 테스트 환경에서 먼저 업데이트를 적용한 뒤 문제가 없는지 확인하고, 실제 운영 환경에 순차적으로 배포하는 방식도 고려할 수 있습니다.


왜 중요한가?

이번 업데이트는 AI가 사이버보안 환경을 어떻게 바꾸고 있는지를 보여줍니다.

AI는 새로운 소프트웨어 기능을 만드는 데만 사용되는 것이 아니라, 방대한 코드에서 사람이 찾기 어려운 보안 결함을 발견하는 데도 활용되고 있습니다.

취약점을 더 빠르게 발견하면 공격자가 악용하기 전에 문제를 수정할 가능성도 높아집니다.

그러나 공격자 역시 AI를 활용할 수 있습니다.

공개된 취약점 정보를 분석하고, 패치되지 않은 시스템을 찾고, 공격 과정을 자동화하는 속도도 빨라질 수 있습니다.

결국 AI 시대의 사이버보안은 취약점이 존재하는지를 넘어 누가 먼저 취약점을 발견하고 대응하느냐의 경쟁으로 바뀌고 있습니다.


앞으로 주목할 점

1) SharePoint·Office·Windows Server 관련 후속 공격

셰어포인트 관련 취약점은 이미 실제 공격에 이용된 것으로 확인됐습니다.

앞으로 셰어포인트뿐 아니라 오피스와 Windows Server 관련 취약점을 결합한 후속 공격이 증가하는지 지켜볼 필요가 있습니다.

2) 대규모 패치가 기업 시스템 안정성에 미치는 영향

한 번에 많은 보안 수정이 적용되면 일부 기업 환경에서는 기존 프로그램이나 장비와의 호환성 문제가 발생할 가능성도 확인해야 합니다.

기업은 보안 위험 때문에 패치를 무기한 미룰 수는 없지만, 중요한 업무 시스템에는 사전 테스트와 단계적인 배포가 필요할 수 있습니다.

3) AI 기반 방어와 공격 자동화의 속도 경쟁

마이크로소프트는 AI를 이용해 취약점을 더 빠르게 찾고 있습니다.

그러나 공격자도 AI를 이용해 공개된 취약점을 분석하고 공격 대상을 찾을 수 있습니다.

앞으로 AI 기반 취약점 발견이 방어 속도를 높이는지, 아니면 공격 자동화를 더 빠르게 만드는지가 중요한 보안 과제가 될 것입니다.


DANA NOTES 해설

이번 보안 패치의 핵심은 단순히 수정된 취약점이 약 570건을 넘었다는 데 있지 않습니다.

AI가 소프트웨어 개발을 넘어 보안 결함을 발견하는 과정에도 본격적으로 사용되고 있다는 점이 중요합니다.

AI를 이용하면 방대한 코드에서 기존에는 찾기 어려웠던 문제를 더 빠르게 발견할 수 있습니다. 그러나 공격자도 같은 기술을 이용해 취약점을 분석하고 패치되지 않은 시스템을 찾을 수 있습니다.

앞으로 보안 업데이트에 포함되는 수정 항목은 더 많아질 수 있습니다.

중요한 것은 취약점의 숫자보다 발견된 문제를 얼마나 빠르게 수정하고, 실제 사용자의 시스템에 적용하느냐입니다.

댓글 달기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다

위로 스크롤