
2026년 8월 15일 토요일 발행
미 연방기관, 윈도우 결함 패치 명령
미국 연방기관은 실제 공격에 악용 중인 윈도우 보안 결함 CVE-2026-68820의 패치를 8월 25일까지 적용해야 해요. 미국 국토안보부 산하 사이버보안·인프라보안국(CISA)과 마이크로소프트는 12일 이 결함의 실제 악용을 확인했고, CISA는 모든 미국 연방기관에 조치를 명령했어요.
이 결함은 마이크로소프트의 이번 정기 보안 패치에 포함된 취약점 가운데 회사가 실제 공격 사용을 공식 확인한 유일한 사례예요. 패치를 적용한 뒤에는 기기를 재부팅해야 하며, 별도의 임시 대응 방법은 알려지지 않았어요. 명령 대상은 미국 연방기관으로 한정돼요.
공격 배후를 보는 관측은 갈려요. CISA와 마이크로소프트는 배후를 특정하지 않았어요. 반면 보안업체 체크포인트는 라자루스의 드림잡 관련 최신 공격을 조사하며 결함을 발견했다면서, 사회공학적 수법과 감염 과정, 피해자군, 인프라 패턴의 일관성을 근거로 라자루스 소행으로 분석했어요. 지금 분명한 변화는 실제 악용된 결함에 대해 미국 연방기관의 패치 기한이 정해졌다는 점이에요.
체리 두 조각
공격자를 가려내기 전에도 실제 악용을 막는 패치를 먼저 끝내는 데 무게를 둬요. CISA는 배후를 특정하지 않은 채 미국 연방기관에 8월 25일까지 패치하도록 명령했고, 적용 뒤 재부팅도 필요해요.
라자루스 연계는 패치 필요성과 별개로, 독립된 근거를 더 따져 받아들여야 한다고 봐요. CISA와 마이크로소프트는 배후를 특정하지 않았고, 체크포인트만 수법·감염 과정·피해자군·인프라 패턴을 근거로 라자루스 소행으로 분석했어요.
💬 한 입 더 알아보기
- Q. CVE-2026-68820 패치 명령의 적용 대상과 기한은?
- 명령 대상은 미국 연방기관이며, CISA는 8월 25일까지 패치를 적용하도록 명령했다. 패치 적용 뒤에는 기기를 재부팅해야 한다.
더 읽기
방금 읽은 내용, 10초 퀴즈 🍒
이 카드 내용, O일까요 X일까요? 가볍게 확인해보세요.
Q1. 미국 연방기관에 패치 조치가 내려진 핵심 배경은 해당 윈도우 결함이 실제 공격에 악용된 사실이 확인됐기 때문이다.
Q2. CISA와 마이크로소프트가 배후를 라자루스로 공식 특정했기 때문에 연방기관 패치 명령이 내려졌다.