경보2026년 2월 11일· KrebsOnSecurity
패치 화요일, 2026년 2월 에디션
핵심 요약
마이크로소프트는 윈도우 운영체제 및 기타 소프트웨어의 50개 이상 보안 취약점을 해결하는 업데이트를 발표했으며, 이 중 6개는 이미 실제 환경에서 공격자들이 악용하고 있는 제로데이 취약점입니다. 이 제로데이 취약점들은 윈도우 셸 보안 우회, MSHTML 및 MS Word 보안 우회, 윈도우 원격 데스크톱 서비스 및 데스크톱 창 관리자(DWM) 권한 상승, 그리고 윈도우 원격 액세스 연결 관리자 서비스 거부 등 다양한 공격 벡터를 포함합니다. 특히 악성 링크 클릭만으로 보호 기능 우회 및 SYSTEM 권한 상승이 가능하여 심각성이 크므로, IT 감사인은 조직 내 윈도우 기반 시스템에 대한 패치 관리 프로세스의 적시성과 완전성을 긴급히 점검하고 제로데이 공격에 대한 탐지 및 대응 체계의 실효성을 평가하여 잠재적 데이터 손실 및 서비스 중단 리스크를 최소화해야 합니다.
💡 개선 권고안
- ✔기술적 조치마이크로소프트가 발표한 2026년 2월 패치 화요일 업데이트를 포함하여, 윈도우 운영체제 및 MS 오피스 등 모든 관련 소프트웨어에 대한 최신 보안 업데이트 및 패치를 즉시 적용할 것을 권고함.
- ✔기술적 조치엔드포인트 탐지 및 대응(EDR) 솔루션, 차세대 방화벽(NGFW) 등의 보안 솔루션에서 제로데이 취약점(CVE-2026-21510, CVE-2026-21513, CVE-2026-21514, CVE-2026-21533, CVE-2026-21519, CVE-2026-21525)에 대한 탐지 규칙을 최신화하고, 알려진 공격 패턴 및 비정상 행위 탐지 기능을 강화할 것을 권고함.
- ✔기술적 조치윈도우 원격 데스크톱 서비스 및 데스크톱 창 관리자(DWM)의 권한 상승 취약점에 대비하여, 모든 시스템 및 사용자 계정에 대해 최소 권한 원칙을 적용하고, 불필요한 관리자 권한 사용을 제한하며, 권한 있는 계정의 활동을 지속적으로 모니터링할 것을 권고함.
- ✔기술적 조치윈도우 원격 액세스 연결 관리자의 서비스 거부 취약점에 대응하여, VPN 서비스의 가용성을 보장하기 위한 이중화 및 부하 분산 구성을 점검하고, 비정상적인 트래픽 유입에 대한 탐지 및 차단 정책을 강화할 것을 권고함.
- ✔관리적 조치제로데이 취약점을 포함한 심각한 보안 취약점 발생 시, 신속한 정보 공유 및 긴급 패치 적용을 위한 명확한 패치 관리 정책 및 절차를 수립하고 시행할 것을 권고함.
- ✔관리적 조치임직원을 대상으로 악성 링크 클릭, 의심스러운 문서 열람 등 사회공학적 공격에 대한 보안 인식 교육을 강화하고, 제로데이 취약점을 악용한 공격에 대한 경각심을 고취할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →