Microsoft는 Windows 11용 9월 누적 업데이트를 출시하여 사용자에게 설치를 지연하지 말 것을 상기시킵니다.

📅 2026-09-09

요약:

Microsoft는 9월 9일 Windows 11 2026년 9월 패치 화요일 업데이트를 출시하고 사용자에게 가능한 한 빨리 설치하도록 상기시켰습니다. 보고서는 이번 업데이트가 이동식 작업 표시줄과 같은 새로운 변경 사항을 가져올 뿐만 아니라, 더 중요한 것은 총 974개의 Microsoft CVE와 관련된 수많은 보안 취약점을 수정했다는 점입니다. 이 중 723개는 Windows 제품군에 포함되며, Windows 11 24H2 및 25H2와 관련된 611개의 독립적인 취약점이 있습니다.

Microsoft는 이 패치가 기록적인 수의 보안 취약점을 수정하고 AI 기반 공격의 가속화를 반영하므로 설치를 지연하지 말 것을 사용자에게 상기시킵니다.

Microsoft 365 책임자인 Jeremy Chapman은 품질 업데이트를 3일 이상 연기하지 않는 것이 최선이라고 말했습니다. 기한이 0일이거나 1일인 업데이트인 경우 유예 기간은 최대 2일입니다. 컴퓨터가 오랫동안 오프라인 상태가 아닌 이상 Windows 업데이트를 더 이상 지연하지 않는 것이 좋습니다.

이 패치는 Windows 업데이트, Windows Hello, Windows 생체 인식 서비스 및 그래픽 커널을 포함한 Windows의 여러 기본 구성 요소에 영향을 미칩니다. 그 중 윈도우 업데이트 스택(Windows Update Stack)의 CVE-2026-81963이 가장 시급한 이슈 중 하나로 꼽히며, 마이크로소프트는 해당 취약점이 악용될 조짐을 보이고 있다고 밝혔다. 또한 Windows Hello의 CVE-2026-69784, Windows 그래픽 커널의 CVE-2026-73017, Windows Biometric Service의 CVE-2026-83979도 이 복구 범위에 포함됩니다.

Windows-11-Build-26200.9445.jpg

Windows 11 25H2 및 24H2의 해당 버전은 최소 빌드 26200.9445 또는 빌드 26100.9445로 업그레이드해야 합니다. 사용자는 "Win + R"을 통해 winver를 입력하여 버전 번호를 확인하거나, "설정 > Windows 업데이트"로 이동하여 KB5124008 설치 여부를 확인할 수 있습니다.

보고서는 올해 출시일에 마이크로소프트가 공개한 취약점의 총 수가 크게 증가했다는 점을 강조했습니다. 기사 통계에 따르면 2026년 1월부터 9월까지 마이크로소프트가 패치 화요일에 발표한 총 CVE 수는 2,779개에 달해 2025년 같은 기간의 876개에 비해 약 217.2% 증가했다. 기사에 따르면 9월에만 지난해 86개에서 올해 974개로 전년 동기 대비 1000% 이상 증가했다.

MDASH-in-Windows-11.jpg2026-09-Security-Update-KB5124008-26200.9445.jpg

이에 대한 Microsoft의 설명은 다음과 같습니다. 한편으로는 내부 AI 모델이 더 성숙해 취약점을 더 빨리 발견할 수 있습니다. 반면, 외부 연구자의 참여도가 높아져 전체 공개량이 늘어났습니다. 동시에 공격자들은 AI를 사용하여 알려진 보안 허점을 더 빠르게 찾아내고 활용하고 있으므로 패치 배포 속도가 과거보다 더 중요해졌습니다.

2026년 7월 Microsoft는 AI 지원 위협이 빠르게 증가하고 있으므로 Windows 업데이트를 연기하지 말라고 경고했습니다. 이후 Microsoft는 배포 권장 사항을 업데이트하여 품질 업데이트 연장 시간을 3일 미만으로 단축하고, 업데이트 기한을 0~1일로 설정하고, 유예 기간 제한을 2일로 강화했습니다.

Microsoft는 또한 Windows의 취약점을 찾기 위해 MDASH라는 시스템을 사용하고 있음을 확인했으며 이를 "에이전트 취약점 발견 및 해결 시스템"이라고 설명했습니다. 이는 Microsoft가 앞으로 더 많은 취약점을 발견할 수 있으며 월별 패치 복구 규모를 계속해서 늘릴 것임을 의미합니다.

관련 태그

관련 글

댓글

0/500
Captcha (click to refresh)
댓글 없음