본문 바로가기
카테고리 없음

윈도우11 보안패치 급한 이유 4가지

by Play__ 2026. 7. 19.
반응형
윈도우11-7월-보안-업데이트-왜-급한가-1-251e0102.png
이번 패치는 ‘언제 할까’보다 ‘내 기기가 안전하게 받을 조건인가’를 먼저 묻는 문제다
윈도우11-7월-보안-업데이트-왜-급한가-2-dc6223ca.png

이번 달 업데이트가 유독 무서운 이유
2026년 7월 14일 마이크로소프트가 배포한 KB5101650은 단순한 기능 개선 패치가 아닙니다. 보안업계 집계 기준 570개, CrowdStrike 분석 기준 622개 취약점을 한꺼번에 다루는 역대급 규모입니다. 그중 제로데이 3건이 포함돼 있고, 이 중 2건은 이미 실제 공격에 악용된 상태입니다. 패치를 미루는 순간 이미 알려진 공격 경로가 열려 있는 셈입니다.


제로데이 3건, 어디를 노렸나
가장 위험한 취약점은 CVE-2026-56155로, Active Directory Federation Services 권한 상승 버그입니다. 기업 인증 인프라가 뚫리면 내부 시스템 전체로 권한이 확대될 수 있습니다. CVE-2026-56164는 SharePoint Server 권한 상승이고, CVE-2026-50661은 BitLocker 보안 기능 우회입니다. BitLocker가 무력화되면 노트북 분실·탈취 시 암호화 보호가 의미를 잃습니다. 세 가지 모두 기업과 개인 모두에게 직결되는 문제입니다.


Dell 기기 사용자는 바로 설치하면 안 됩니다
모든 사람이 즉시 설치해야 하는 건 아닙니다. 일부 Dell 기기 중 Intel IPF 드라이버가 탑재된 모델은 KB5101650 설치 후 예기치 않은 종료, 성능 저하, 발열, 배터리 소모 문제가 보고됐습니다. 마이크로소프트는 해당 기기에 업데이트 배포를 일시 차단한 상태이고, Dell과 함께 해결책을 준비 중입니다. 내 PC가 Dell인지, 그리고 자동 업데이트 차단 대상인지 먼저 확인하는 것이 순서입니다.


지금 당장 해야 할 행동 하나
윈도우11 7월 보안 업데이트를 무조건 미루는 것도, 묻지도 따지지도 않고 바로 누르는 것도 정답이 아닙니다. 올바른 순서는 백업 확인 → Dell·Intel IPF 기기 해당 여부 점검 → 기업 환경이라면 AD FS·SharePoint·RDP 호환성 테스트 → 일반 PC 신속 배포입니다. 참고로 Windows 11 24H2 Home·Pro는 2026년 10월 13일에 업데이트 지원이 종료됩니다. 지금 설정 앱 → Windows 업데이트 화면에서 KB5101650 설치 상태를 직접 확인해 보세요.

#윈도우11업데이트 #7월보안패치 #KB5101650 #패치화요일 #제로데이취약점 #BitLocker우회 #ActiveDirectory #SharePoint보안 #마이크로소프트패치

반응형