공지사항
Prime IDC의 최신 소식과 중요한 공지사항을 확인하세요.
중요
2026년 MS 8월 보안 위협에 따른 정기 보안 업데이트 권고
작성자: 관리자작성일: 2026. 08. 12. AM 10:00수정일: 2026. 08. 12. AM 10:00
조회수: 2🚨 2026년 8월 Microsoft 보안 업데이트
Microsoft가 발행한 이번 달 보안 취약점은 총 150건입니다. 운영 중인 제품과 버전에 해당하는 업데이트를 확인하고, 백업과 사전 검증 후 신속히 적용하시기 바랍니다.
Critical 4건
High 88건
Medium 58건
Low 0건
📅 업데이트 정보
- 발표일: 2026년 8월 11일 (Patch Tuesday)
- 수집 결과: Microsoft 발행 CVE 150건
- 적용 대상: Microsoft 지원 또는 ESU 계약 범위의 서버·클라이언트 제품
- 권고 적용 기한: 2026년 9월 10일
- 공식 원문: Microsoft Security Update Guide 2026-Aug
CISA KEV 목록과 대조한 시점에는 이번 달 Microsoft CVE 중 실제 악용 확인 항목이 없습니다.
🛡️ 영향 유형
- 기타: 133건
- 스푸핑: 16건
- 변조: 1건
🔎 우선 확인 취약점
| CVE | 심각도 | CVSS | 설명 |
|---|---|---|---|
| CVE-2026-59124 | CRITICAL | 9.8 | Deserialization of untrusted data in Microsoft High Performance Computing (HPC) Pack allows an unauthorized attacker to execute code over a network. |
| CVE-2026-62815 | CRITICAL | 9.8 | Use after free in Microsoft QUIC allows an unauthorized attacker to execute code over a network. |
| CVE-2026-50516 | CRITICAL | 9.4 | Missing authentication for critical function in Microsoft Azure Kubernetes Service allows an unauthorized attacker to elevate privileges over a network. |
| CVE-2026-70306 | CRITICAL | 9.3 | Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Office SharePoint allows an unauthorized attacker to perform spoofing over a network. |
| CVE-2026-59133 | HIGH | 8.8 | Execution with unnecessary privileges in Microsoft High Performance Computing (HPC) Pack allows an authorized attacker to elevate privileges over a network. |
| CVE-2026-62784 | HIGH | 8.8 | Heap-based buffer overflow in Microsoft Local Security Authority Server (lsasrv) allows an authorized attacker to execute code over a network. |
| CVE-2026-62827 | HIGH | 8.8 | Improper authentication in Microsoft Office SharePoint allows an authorized attacker to elevate privileges over a network. |
| CVE-2026-62913 | HIGH | 8.8 | Heap-based buffer overflow in Microsoft Exchange Server allows an authorized attacker to execute code over a network. |
| CVE-2026-63514 | HIGH | 8.8 | Deserialization of untrusted data in Microsoft Office SharePoint allows an authorized attacker to execute code over a network. |
| CVE-2026-64901 | HIGH | 8.8 | Deserialization of untrusted data in Microsoft Office SharePoint allows an authorized attacker to execute code over a network. |
| CVE-2026-64921 | HIGH | 8.8 | Missing authentication for critical function in Microsoft Office SharePoint allows an authorized attacker to elevate privileges over a network. |
| CVE-2026-65658 | HIGH | 8.8 | Deserialization of untrusted data in Microsoft Office SharePoint allows an authorized attacker to execute code over a network. |
전체 150건 중 실제 악용 항목과 CVSS가 높은 순서로 최대 12건을 표시합니다.
⚠️ Prime IDC 고객사 대응
서버 호스팅: 고객사 승인 후 백업·호환성 확인·점검 일정 협의를 거쳐 순차 적용합니다.
코로케이션: 직접 적용하거나 Prime IDC 기술지원팀에 업데이트 대행을 요청할 수 있습니다.
우선순위: 실제 악용 확인 → Critical → 외부 노출 시스템 → High 순으로 검토합니다.
📞 기술지원 문의
데이터 출처: Microsoft MSRC CVRF 원문과 NVD의 Microsoft CNA 등록 데이터를 교차 확인했습니다. CVE 상세 내용과 KB의 알려진 문제는 Microsoft 공식 원문을 최종 기준으로 사용하십시오.
NVD 수집 결과 · CISA KEV
NVD 수집 결과 · CISA KEV
⏰ 다음 정기 확인: 2026년 9월 Microsoft 발표 이후
