7월 3, 2026

마이크로소프트 3 월 패치, 84 개 취약점 해결 및 Windows 10 보전 조치 안내

안녕하세요, 여러분을 반갑게 여겨 드리는 IT 전문 블로거입니다. 오늘은 마이크로소프트에서 발표한 이번 3 월 패치 투데이 업데이트의 핵심 내용을 꼼꼼히 정리해 드릴 예정인데요. 여러분은 혹시 컴퓨터 사용 중인 운영체제가 최신 업데이트를 맞고 있는지, 마이크로소프트 계정 보안 상태는 안전한지 신경 쓰시나요? 이번 3 월 패치 투데이에는 총 84 개의 보안 취약점이 해결되었으며, 그중 8 개는 마이크로소프트에서 가장 위험한 위험도 등급으로 분류한 ‘크리티컬’로 지정되었습니다. 나머지 취약점들도 대부분 고위험 등급이었죠. 다만 좋은 소식은 아직 야생에서 이 취약점들을 악용하여 공격을 시도한 사례는 아직 발견되지 않았다는 점이네요. 하지만 보안 업데이트가 늦어질 경우 언제든지 공격의 타겟이 될 소지가 있기 때문에 이번 기회에 시스템 점검을 하시는 게 좋습니다.

보통 패치 투데이라고 하면 윈도우 업데이트나 오피스 관련 업데이트를 떠올리지만, 이번에는 클라우드 서비스에서도 영향을 받았다고 합니다. 특히 오피스 소프트웨어 관련 보안 패치는 총 13 개였는데, 이 중 3 개가 크리티컬 등급으로 분류되었습니다. 그중 가장 위험한 것은 엑셀의 데이터 유출 취약점이에요. 바로 CVE-2026-26144 와 같은 문제가 발생했습니다. 이건 크로스 사이트 스크립팅 취약점으로 분류되는데, 공격자가 코파일럿 에이전트를 통해 정보를 탈취할 수 있도록 설계되었죠. 그리고 또 다른 취약점은 원격 코드 실행 문제라 악성 코드를 주입하고 실행할 수 있게 합니다. 여기서 주의하셔야 할 점은 파일을 직접 여는 것 없이 예시 화면을 통해도 공격이 성공할 수 있다는 것인데요. 이 부분만큼은 절대 간과하시면 안 된다는 점을 강조하고 싶습니다.

이어지는 윈도우 환경의 취약점도 매우 많은 48 개에 달합니다. 버전 10, 11, 서버용 모두 지원 중이긴 하지만, 특히 윈도우 10 을 아직도 사용 중인 사용자들에게는 큰 소식이 되었죠. 공식적으로 지원이 종료된 10 월 이후에도 보안 업데이트를 받습니다. 이는 윈도우 7 과는 비교가 안 될 정도로 안전조치가 유지되고 있다는 의미입니다. 만약 윈도우 10 을 계속 사용 중인 분들은 업데이트를 꼭 설치하시길 바랍니다. 만약 지원 종료 이후로도 사용해야 한다면 윈도우 11 로 업그레이드 고려하셔도 괜찮지만, 현재 윈도우 10 이 여전히 많은 보안 패치 대상에 남아있다는 사실은 매우 중요합니다. 특히 확장 보안 업데이트 프로그램과 관련하여 윈도우 7 은 지원을 받지 못했던 점과 비교했을 때, 마이크로소프트의 안전 전략이 어떻게 변한지도 흥미로워요.

또한 이번 패치에 포함된 프린트나이트메어와 유사한 취약점 역시 포함되어 있습니다. 2021 년 7 월에 등장했던 프린트나이트메어 악용 사례와 매우 유사한 방식으로, 특권을 가진 공격자가 네트워크를 통해 특수 메시지를 보내 취약한 시스템에 악성 코드를 주입할 수 있게 합니다. 사용자가 별다른 도움받지 않고서도 악성 코드가 실행될 수 있다는 점은 매우 위험한 일입니다. 다행히 현재까지 이 취약점이 야생에서 공격에 악용된 사례는 없지만, 만약 네트워크 환경이 열려 있다면 언제든지 주의해야 한다는 사실은 익히고 계셨을 겁니다. 윈도우 라우팅 및 원격 액세스 서비스 와 관련된 원격 코드 실행 취약점도 3 개 포함되며 CVSS 점수가 8.0 에서 8.8 까지의 높은 위험도를 갖습니다. 이 점수는 시스템이 얼마나 위험한지를 수치화한 것입니다.

마지막으로 윈도우 소켓 추가 프로그램 드라이버의 권위 상승 취약점도 4 개 포함되어 CVSS 점수 7 에서 7.8 까지 높은 위험도를 보입니다. 제로데이 취약점도 두 개 발견되었습니다. 업데이트가 출시되기 전에 이미 인지되고 있었음에도 아직 악용은 안 되었지만, 제로데이 취약점으로 분류된 것이 있다는 점은 업데이트를 무시하시면 절대 안 된다는 증거로 봐야 합니다. 도는 서비스 취약점이고 SQL 서버 내 권위 상승 문제도 존재합니다. 엣지 웹 브라우저 145.0.3800.97 이 기반의 크롬 버전 145 에 포함된 10 개의 취약점도 해결되었는데 구글이 146 을 내놓았으므로 이번 주 끝부분에 새 업데이트가 나올 것으로 보입니다.

결론적으로 이번 업데이트는 윈도우와 오피스를 넘어 클라우드 서비스까지 포괄적으로 보안을 강화한 사례입니다. 특히 코파일럿을 통해 엑셀을 사용할 때 주의해야 하는 사항이 추가되었으므로, 만약 코파일럿을 많이 사용하신다면 이번 업데이트 설치를 더욱 더 신속히 진행하시길 바랍니다. 보안 업데이트는 단순히 버그 수정이 아니라, 해커들이 노리는 공격의 수를 줄이는 중요한 방패라는 걸 꼭 기억하세요. 안티바이러스 소프트웨어를 활용하면 방어가 더 강화되므로, 유명 안티바이러스를 사용한다면 보안 상태가 더 좋을 것입니다. 사설 비서나 VPN 등도 고려해 볼 만한 대안 중 하나입니다.

다음 패치 투데이는 4 월 14 일에 예정되어 있습니다. 오늘 소개한 내용처럼 보안 업데이트는 정기적으로 확인하는 습관이 필요합니다. 만약 업데이트가 누락되었다면, 해킹을 당할 가능성도 높습니다. 그래서 오늘 전해드린 마이크로소프트 3 월 패치 소식, 그리고 Windows 10 은 여전히 보호받는다는 소식은 반드시 확인하시기 바랍니다. IT 보안 전문가로서 항상 최신 상황을 파악하는 게 가장 중요하다고 생각합니다. 여러분의 PC 환경이 안전하게 유지되길 기원하며, 다음 업데이트 소식을 기대해 주세요. 이번 내용을 잘 기억해두시기를 바라며, 안전한 디지털 생활을 위한 팁들은 언제든지 저의 블로그에서 확인하실 수 있습니다. 감사합니다.


이 글은 PCWorld의 기사를 바탕으로 작성되었습니다.

마이크로소프트 3 월 패치, 84 개 취약점 해결 및 Windows 10 보전 조치 안내