2026년 7월 보안 업데이트 검토 노트

2026년 7월 보안 업데이트 검토

2026년 7월 패치 릴리스는 중대한 사건으로 묘사되며, 잠재적인 문제에 대해 "반대론자들"이 옳았음이 증명되었습니다. Adobe는 월 2회, 매월 둘째 및 넷째 화요일에 업데이트를 출시하는 패치 일정을 채택했습니다. 이번 달 Adobe 릴리스는 ColdFusion, Commerce, After Effects 및 Creative Cloud 애플리케이션을 포함한 다양한 제품에서 88개의 고유한 CVE를 해결합니다. 현재 악용 중인 Adobe 취약점은 없지만, Cold Fusion 및 Commerce 패치는 높은 CVSS 점수로 인해 우선적으로 처리됩니다. Microsoft의 7월 릴리스는 광범위한 제품에 걸쳐 621개 이상의 CVE를 다루는 예외적으로 큰 규모로 특징지어집니다. 이 수치는 이전 연도를 훨씬 초과하여 기록적인 수의 취약점을 나타냅니다. 현재 악용 중인 주목할 만한 Microsoft 취약점에는 Active Directory Federation Services의 권한 상승 및 SharePoint Server 권한 상승이 포함됩니다. 9.9 CVSS 점수를 가진 치명적인 Windows VMSwitch 권한 상승 취약점도 강조됩니다. Pwn2Own에서 시연된 취약점을 포함한 여러 SharePoint 원격 코드 실행 취약점도 해결됩니다. 기타 치명적인 패치는 원격 데스크톱 프로토콜, Exchange Server 스푸핑 및 Windows DHCP Server 원격 코드 실행을 다룹니다. Minecraft Bedrock Dedicated Server조차도 치명적인 취약점을 가지고 있어 이러한 문제의 광범위한 특성을 강조합니다.
CdXz5zHNQW_AvHYz4s5Ng.png