본문 바로가기
컴퓨터 정보

Windows 2026년 9월 보안업데이트…CVE-2026-81963·CVE-2026-85880 제로데이 LPE 즉시 패치

by ILoveMuMu 2026. 9. 24.
728x90
반응형

마이크로소프트 2026년 9월 Patch Tuesday(보도·분석 기준 9월 8일)는 Tenable 집계로 약 964개 CVE(Critical 104·Important 860)를 수정한 기록적 규모입니다. 그중 실제 악용이 확인된 권한 상승(EoP) 제로데이 두 건—CVE-2026-81963(Windows Update Stack), CVE-2026-85880(ALPC)—은 CVSS 7.8이며 CISA KEV에도 올랐습니다. 가정·사무실 PC는 Windows Update를 즉시 적용하는 것이 우선입니다.

꼭 알아야 할 두 제로데이

CVE-2026-81963 — Windows Update Stack EoP

  • 유형: 권한 상승(링크 따라가기/link following 이슈로 설명)
  • CVSSv3 7.8, Important, 실제 악용 확인
  • 성공 시 SYSTEM 권한으로 상승 가능
  • Tenable: Update Stack EoP가 다수 패치된 적 있으나 야생 악용 제로데이는 이번이 처음이라고 정리

CVE-2026-85880 — Windows ALPC EoP

  • 유형: Advanced Local Procedure Call 관련 권한 상승(힙 버퍼 오버플로로 기술되는 자문도 있음)
  • CVSSv3 7.8, Important, 실제 악용 확인
  • SYSTEM 권한 획득 가능

연방 환경 기준 CISA KEV 완화 기한은 보도에 따르면 9월 22일입니다. 일반 사용자도 같은 패치를 미루지 마세요.

규모 맥락(Tenable)

  • 총 964 CVE — 기존 최대였던 7월보다 큼
  • EoP 비중이 약 44.7%, RCE 약 26.8%
  • 그외 DNS·Kerberos·RDP 등 고점수 항목도 다수이나, 본문의 즉시 조치 포인트는 야생 악용 2건

실무: Windows Update 확인 방법

  1. 설정 → Windows Update → 업데이트 확인을 실행합니다.
  2. 2026년 9월 누적 업데이트(월례)가 있다면 설치 후 재부팅합니다.
  3. 기업 PC는 WSUS/Intune/MECM 배포 상태를 확인하고, 특히 다중 사용자·원격 접속 호스트를 우선 패치합니다.
  4. 업데이트 후 winver로 빌드가 올라갔는지, 업데이트 기록에 오류가 없는지 확인합니다.
  5. 패치 전 중요 문서를 저장하고, VPN·보안 에이전트가 업데이트 후 정상인지 점검합니다.

특정 KB/빌드 번호는 제품군(Windows 10/11/Server)마다 다르므로, MSRC 업데이트 가이드에서 자기 버전을 조회하는 것이 안전합니다.

추가 완화(패치 전·후)

  • 로컬 관리자 권한 최소화, 의심 실행 파일·매크로 차단
  • EoP는 이미 발 들인 악성코드의 최종 상승에 쓰이므로, 엔드포인트 탐지·이메일 보안과 함께 봐야 합니다
  • 서버는 변경 창을 잡되 KEV 항목은 예외적으로 앞당기세요

관리자·가정 사용자 체크리스트

  • 노트북/데스크톱 모두 월례 누적 업데이트가 설치됐는지
  • 재부팅이 보류 중인지(패치가 끝나지 않은 상태)
  • 공유 PC·키오스크·원격 데스크톱 호스트 우선 순위
  • 백업(OneDrive/외장)이 패치 전후 접근 가능한지
  • 보안 제품 알림에 Update Stack/ALPC 관련 IOC가 있는지 모니터링

FAQ

Q. 자동 업데이트가 켜져 있으면 끝인가요?
A. 대부분 충분하지만, 실패·보류·미재부팅 상태인지 설정 화면을 한 번 확인하세요.

Q. Windows 10도 해당하나요?
A. ALPC·Update Stack 계열은 제품 매트릭스가 버전에 따라 다릅니다. MSRC 자문에서 자기 SKU를 확인하세요.

Q. 964개를 다 이해해야 하나요?
A. 아니요. 개인·SMB는 월례 누적 업데이트 적용이 핵심이고, 보안팀은 야생 악용·Critical RCE부터 티켓화하면 됩니다.

핵심 정리

  • 9월 패치: Tenable 기준 ~964 CVE, 야생 악용 EoP 2건
  • CVE-2026-81963(Update Stack), CVE-2026-85880(ALPC), CVSS 7.8
  • 지금 할 일: Windows Update 확인 → 설치 → 재부팅

출처

Tenable: https://www.tenable.com/blog/microsofts-september-2026-patch-tuesday-addresses-964-cves-cve-2026-81963-cve-2026-85880

MSRC: CVE-2026-81963 · CVE-2026-85880

728x90
반응형