MS, 실제 공격 쓰인 윈도우 권한상승 취약점 수정…CVE-2026-68820 업데이트 권고

마이크로소프트가 실제 공격에 악용된 윈도우 권한상승 취약점 CVE-2026-68820을 8월 정기 보안 업데이트에서 수정했다. 지원 대상 윈도우를 사용하는 개인과 기업은 운영체제 업데이트 적용 여부를 확인할 필요가 있다.

마이크로소프트 보안 대응 센터(MSRC)는 이 취약점의 최대 심각도를 ‘중요’, CVSS 기본 점수를 7.0으로 분류했다. 공개 당시 외부에 먼저 알려진 취약점은 아니었지만, 실제 악용 사례가 확인됐다는 점이 위험도를 높인다.

낮은 권한에서 시스템 권한까지 올라갈 수 있어

CVE-2026-68820은 윈속용 보조 기능 드라이버에서 발생하는 ‘사용 후 해제’ 유형의 결함이다. 공격자가 이미 로컬 시스템에 낮은 권한으로 접근한 뒤 특수하게 만든 프로그램을 실행해 경쟁 조건을 유발하면 SYSTEM 권한을 얻을 수 있다.

MSRC 설명에 따르면 공격 벡터는 로컬이며 공격 복잡도는 높다. 사용자 클릭은 필요하지 않지만, 공격을 시작하려면 먼저 해당 기기에서 인증된 낮은 권한이 필요하다. 단독 침투 수단이라기보다 피싱이나 악성코드로 확보한 초기 접근 권한을 확대하는 두 번째 단계에 활용될 수 있는 구조다.

사이버보안 시스템을 점검하는 컴퓨터 화면

점수보다 ‘실제 악용’ 여부가 중요

CVSS 7.0은 최고 위험 등급은 아니지만, 마이크로소프트는 악용 가능성 항목에서 ‘악용이 발견됨’으로 표시했다. 공격자가 경쟁 조건을 맞춰야 해 기술적 난도가 높더라도 이미 현실 공격에서 사용된 만큼 패치 우선순위를 뒤로 미루기 어렵다.

마이크로소프트는 보안업체 체크포인트 연구진의 제보를 공로로 명시했다. 공식 수정본은 8월 11일 배포됐으며 윈도우 11과 윈도우 서버 등 지원 대상 제품별 보안 업데이트에 반영됐다.

업데이트 설치 뒤 재부팅과 적용 여부 확인

개인 사용자는 설정의 ‘Windows 업데이트’에서 최신 보안 업데이트를 확인하고 설치 뒤 재부팅까지 마치는 것이 좋다. 기업과 기관은 인터넷에 노출된 장비, 관리자용 단말, 중요 업무 시스템처럼 피해가 커질 수 있는 기기부터 배포 우선순위를 정할 수 있다.

업데이트를 중앙 관리하는 조직이라면 호환성 검증을 거쳐 신속히 배포하고, 설치 결과와 빌드 번호를 다시 확인해야 한다. 지원이 끝난 윈도우는 새 보안 패치를 받지 못할 수 있으므로 지원 중인 버전으로 전환하는 것도 함께 점검할 필요가 있다.

댓글 남기기

error: Content is protected !!

광고 차단 알림

광고 클릭 제한을 초과하여 광고가 차단되었습니다.

단시간에 반복적인 광고 클릭은 시스템에 의해 감지되며, IP가 수집되어 사이트 관리자가 확인 가능합니다.