Prime IDC

공지사항

Prime IDC의 최신 소식과 중요한 공지사항을 확인하세요.

중요

2026년 MS 4월 보안 위협에 따른 정기 보안 업데이트 권고

작성자: 관리자작성일: 2026. 04. 14. AM 10:00수정일: 2026. 07. 17. PM 08:37
조회수: 24

🚨 2026년 4월 Microsoft 보안 업데이트

Microsoft가 발행한 이번 달 보안 취약점은 총 29건입니다. 운영 중인 제품과 버전에 해당하는 업데이트를 확인하고, 백업과 사전 검증 후 신속히 적용하시기 바랍니다.

Critical 1건 High 22건 Medium 6건 Low 0건

📅 업데이트 정보

  • 발표일: 2026년 4월 14일 (Patch Tuesday)
  • 수집 결과: Microsoft 발행 CVE 29건
  • 적용 대상: Microsoft 지원 또는 ESU 계약 범위의 서버·클라이언트 제품
  • 권고 적용 기한: 2026년 5월 14일
  • 공식 원문: Microsoft Security Update Guide 2026-Apr

🚨 CISA 실제 악용 확인 2건

🛡️ 영향 유형

  • 기타: 25건
  • 스푸핑: 3건
  • 정보 공개: 1건

🔎 우선 확인 취약점

CVE심각도CVSS설명
CVE-2026-33825 🚨 HIGH 7.8 Insufficient granularity of access control in Microsoft Defender allows an authorized attacker to elevate privileges locally.
CVE-2026-32201 🚨 MEDIUM 6.5 Improper input validation in Microsoft Office SharePoint allows an unauthorized attacker to perform spoofing over a network.
CVE-2026-26149 CRITICAL 9 Improper neutralization of escape, meta, or control sequences in Microsoft Power Apps allows an authorized attacker to perform spoofing over a network.
CVE-2026-32091 HIGH 8.4 Concurrent execution using shared resource with improper synchronization ('race condition') in Microsoft Brokering File System allows an unauthorized attacker to elevate privileges locally.
CVE-2026-32190 HIGH 8.4 Use after free in Microsoft Office allows an unauthorized attacker to execute code locally.
CVE-2026-32221 HIGH 8.4 Heap-based buffer overflow in Microsoft Graphics Component allows an unauthorized attacker to execute code locally.
CVE-2026-33114 HIGH 8.4 Untrusted pointer dereference in Microsoft Office Word allows an unauthorized attacker to execute code locally.
CVE-2026-33115 HIGH 8.4 Use after free in Microsoft Office Word allows an unauthorized attacker to execute code locally.
CVE-2026-23657 HIGH 7.8 Use after free in Microsoft Office Word allows an unauthorized attacker to execute code locally.
CVE-2026-26143 HIGH 7.8 Improper input validation in Microsoft PowerShell allows an unauthorized attacker to bypass a security feature locally.
CVE-2026-26170 HIGH 7.8 Improper input validation in Microsoft PowerShell allows an authorized attacker to elevate privileges locally.
CVE-2026-26181 HIGH 7.8 Use after free in Microsoft Brokering File System allows an authorized attacker to elevate privileges locally.

전체 29건 중 실제 악용 항목과 CVSS가 높은 순서로 최대 12건을 표시합니다.

⚠️ Prime IDC 고객사 대응

서버 호스팅: 고객사 승인 후 백업·호환성 확인·점검 일정 협의를 거쳐 순차 적용합니다.

코로케이션: 직접 적용하거나 Prime IDC 기술지원팀에 업데이트 대행을 요청할 수 있습니다.

우선순위: 실제 악용 확인 → Critical → 외부 노출 시스템 → High 순으로 검토합니다.

📞 기술지원 문의

전화: 1544-7652 (24시간 지원)

텔레그램: @prime_idc

이메일: [email protected]

데이터 출처: 운영망에서 MSRC API 직접 연결이 제한되어 NVD에 Microsoft CNA([email protected])가 등록한 CVE를 기준으로 집계했습니다. CVE 상세 내용과 KB의 알려진 문제는 Microsoft 공식 원문을 최종 기준으로 사용하십시오.
NVD 수집 결과 · CISA KEV
⏰ 다음 정기 확인: 2026년 5월 Microsoft 발표 이후