공지사항
Prime IDC의 최신 소식과 중요한 공지사항을 확인하세요.
중요
2026년 MS 4월 보안 위협에 따른 정기 보안 업데이트 권고
작성자: 관리자작성일: 2026. 04. 14. AM 10:00수정일: 2026. 07. 17. PM 08:37
조회수: 24🚨 2026년 4월 Microsoft 보안 업데이트
Microsoft가 발행한 이번 달 보안 취약점은 총 29건입니다. 운영 중인 제품과 버전에 해당하는 업데이트를 확인하고, 백업과 사전 검증 후 신속히 적용하시기 바랍니다.
Critical 1건
High 22건
Medium 6건
Low 0건
📅 업데이트 정보
- 발표일: 2026년 4월 14일 (Patch Tuesday)
- 수집 결과: Microsoft 발행 CVE 29건
- 적용 대상: Microsoft 지원 또는 ESU 계약 범위의 서버·클라이언트 제품
- 권고 적용 기한: 2026년 5월 14일
- 공식 원문: Microsoft Security Update Guide 2026-Apr
🚨 CISA 실제 악용 확인 2건
- CVE-2026-33825 · 기타 · CVSS 7.8
- CVE-2026-32201 · 스푸핑 · CVSS 6.5
🛡️ 영향 유형
- 기타: 25건
- 스푸핑: 3건
- 정보 공개: 1건
🔎 우선 확인 취약점
| CVE | 심각도 | CVSS | 설명 |
|---|---|---|---|
| CVE-2026-33825 🚨 | HIGH | 7.8 | Insufficient granularity of access control in Microsoft Defender allows an authorized attacker to elevate privileges locally. |
| CVE-2026-32201 🚨 | MEDIUM | 6.5 | Improper input validation in Microsoft Office SharePoint allows an unauthorized attacker to perform spoofing over a network. |
| CVE-2026-26149 | CRITICAL | 9 | Improper neutralization of escape, meta, or control sequences in Microsoft Power Apps allows an authorized attacker to perform spoofing over a network. |
| CVE-2026-32091 | HIGH | 8.4 | Concurrent execution using shared resource with improper synchronization ('race condition') in Microsoft Brokering File System allows an unauthorized attacker to elevate privileges locally. |
| CVE-2026-32190 | HIGH | 8.4 | Use after free in Microsoft Office allows an unauthorized attacker to execute code locally. |
| CVE-2026-32221 | HIGH | 8.4 | Heap-based buffer overflow in Microsoft Graphics Component allows an unauthorized attacker to execute code locally. |
| CVE-2026-33114 | HIGH | 8.4 | Untrusted pointer dereference in Microsoft Office Word allows an unauthorized attacker to execute code locally. |
| CVE-2026-33115 | HIGH | 8.4 | Use after free in Microsoft Office Word allows an unauthorized attacker to execute code locally. |
| CVE-2026-23657 | HIGH | 7.8 | Use after free in Microsoft Office Word allows an unauthorized attacker to execute code locally. |
| CVE-2026-26143 | HIGH | 7.8 | Improper input validation in Microsoft PowerShell allows an unauthorized attacker to bypass a security feature locally. |
| CVE-2026-26170 | HIGH | 7.8 | Improper input validation in Microsoft PowerShell allows an authorized attacker to elevate privileges locally. |
| CVE-2026-26181 | HIGH | 7.8 | Use after free in Microsoft Brokering File System allows an authorized attacker to elevate privileges locally. |
전체 29건 중 실제 악용 항목과 CVSS가 높은 순서로 최대 12건을 표시합니다.
⚠️ Prime IDC 고객사 대응
서버 호스팅: 고객사 승인 후 백업·호환성 확인·점검 일정 협의를 거쳐 순차 적용합니다.
코로케이션: 직접 적용하거나 Prime IDC 기술지원팀에 업데이트 대행을 요청할 수 있습니다.
우선순위: 실제 악용 확인 → Critical → 외부 노출 시스템 → High 순으로 검토합니다.
📞 기술지원 문의
데이터 출처: 운영망에서 MSRC API 직접 연결이 제한되어 NVD에 Microsoft CNA([email protected])가 등록한 CVE를 기준으로 집계했습니다. CVE 상세 내용과 KB의 알려진 문제는 Microsoft 공식 원문을 최종 기준으로 사용하십시오.
NVD 수집 결과 · CISA KEV
NVD 수집 결과 · CISA KEV
⏰ 다음 정기 확인: 2026년 5월 Microsoft 발표 이후
