剣 KENSAI
← 보안 블로그로 돌아가기
보안 브리핑 8분 분량

Microsoft, 2026년 3월 패치 화요일에 제로데이 4건 수정

Microsoft의 2026년 3월 패치 화요일 업데이트는 Windows 커널, NTFS, Microsoft Management Console에 영향을 주며 실제 악용 중인 제로데이 4건을 포함한 취약점 67건을 해결합니다. 즉시 패치해야 합니다.


패치 화요일 개요

Microsoft의 2026년 3월 패치 화요일 업데이트는 취약점 67건을 Windows, Office, Azure, .NET 전반에서 해결합니다. 이 가운데 4건은 현재 실제 공격에 악용되는 제로데이로 즉각적인 대응이 필요합니다.

⚠️ 실제 악용 중인 제로데이 4건

CISA는 네 건 모두를 알려진 악용 취약점(KEV) 카탈로그에 추가했습니다. 미국 연방기관은 21일 이내에 패치해야 하며, 모든 조직도 이를 긴급 사안으로 다뤄야 합니다.


제로데이 취약점

CVE구성요소CVSS영향
CVE-2026-24983Windows Win32 커널 하위 시스템7.8권한 상승 — 로컬 공격자가 SYSTEM 권한 획득
CVE-2026-24984Windows NTFS4.6정보 노출 — USB를 통해 민감한 데이터 유출
CVE-2026-24985Windows Fast FAT 파일 시스템6.8악성 VHD를 통한 원격 코드 실행
CVE-2026-24993Microsoft Management Console7.8조작된 .msc 파일을 통한 원격 코드 실행

상세 분석

CVE-2026-24983 — Windows 커널 권한 상승(EoP, CVSS 7.8)

Win32 커널 하위 시스템의 해제 후 사용 취약점으로 인해 로컬 공격자가 SYSTEM 권한까지 상승할 수 있습니다. 이 취약점은 침해 이후 공격 체인의 일부로 악용되고 있습니다. 공격자는 초기 접근 권한을 확보한 뒤 이 결함을 이용해 시스템 전체를 장악합니다.

CVE-2026-24984 — NTFS 정보 노출(CVSS 4.6)

심각도는 비교적 낮지만, 이 NTFS 결함은 물리적으로 접근할 수 있는 공격자가 조작된 USB 장치를 통해 힙 메모리를 읽도록 허용합니다. 고가치 인물을 겨냥한 첩보 캠페인에서 실제 사용된 정황이 관찰됐습니다.

CVE-2026-24985 — Fast FAT 원격 코드 실행(CVSS 6.8)

악의적으로 조작된 VHD 파일이 Fast FAT 드라이버에서 힙 기반 버퍼 오버플로를 일으킵니다. 파일을 마운트하는 것만으로 임의 코드가 실행될 수 있습니다. 주요 공격 경로는 이메일 첨부 파일과 침해된 파일 공유입니다.

CVE-2026-24993 — MMC 원격 코드 실행(CVSS 7.8)

이메일로 전달하거나 악성 웹사이트에 게시한 특수 제작 .msc 파일을 열면 임의 코드가 실행될 수 있습니다. 주된 전달 수법은 사회공학입니다. 공격자는 파일을 “IT 관리자 도구” 또는 “시스템 구성 파일”로 위장합니다.


전체 패치 요약

심각도건수
치명적7
중요57
보통3

권장 조치

  1. 긴급 패치: 제로데이 네 건의 수정 사항을 모두 24시간 이내에 배포합니다.
  2. .msc 파일 차단: 이메일 첨부 파일 차단 규칙에 .msc를 추가합니다.
  3. VHD 마운트 제한: 그룹 정책을 통해 자동 마운트 기능을 제한합니다.
  4. USB 장치 통제: 엔드포인트에 USB 장치 허용 목록을 적용합니다.
  5. 악용 징후 모니터링: 비정상적인 커널 드라이버 로드와 권한 상승 이벤트를 감시합니다.

Kensai로 조직 보호하기

331,910개 이상의 CVE를 색인한 AI 기반 취약점 관리 플랫폼입니다.

무료 체험 시작

안전을 유지하세요. 경계를 늦추지 마세요.

🗡️ KENSAI 보안팀

🛡️ 귀하의 웹사이트는 안전한가요?

공격자보다 먼저 취약점을 발견하세요.

웹사이트를 무료로 스캔하세요 →