[보안 업데이트] MS 3월 보안 위협에 따른 정기 보안 업데이트 권고

[보안 업데이트] MS 3월 보안 위협에 따른 정기 보안 업데이트 권고

  • 보안

  • 2026.03.18

안녕하세요.
Kakao Cloud 입니다.

 

3월 보안업데이트 개요 (총 14 종)

o 등급 : 긴급 (Critical) 2 종 , 중요 (Important) 12 종
o 발표일 : 2026.03.11.(수)
o 업데이트 내용

제품군중요도영향
Windows 11 v26H1중요권한 상승
Windows 11 v25H2중요권한 상승
Windows 11 v24H2중요권한 상승
Windows 11 v23H2중요권한 상승
Windows Server 2025, Windows Server 2025(Server Core 설치)중요권한 상승
Windows Server 2022 23H2 버전(Server Core 설치), Windows Server 2022, Windows Server 2022(Server Core 설치)중요권한 상승
Windows Server 2019중요권한 상승
Windows Server 2016중요권한 상승
Microsoft Office긴급권한 상승
Microsoft SharePoint긴급원격 코드 실행
Microsoft .NET중요서비스 거부
Microsoft SQL Server중요권한 상승
Microsoft Azure중요권한 상승
System Center중요권한 상승

[참고 사이트]

[1] (한글) https://msrc.microsoft.com/update-guide/ko-kr/
[2] (영문) https://msrc.microsoft.com/update-guide/en-us/
[3] https://https://msrc.microsoft.com/update-guide/releaseNote/2026-Mar

 

o 취약점 요약 정보 (총 123개)

제품 카테고리CVE 번호CVE 제목
Azure Entra IDCVE-2026-26148Linux용 Microsoft Azure AD SSH 로그인 확장 권한 상승 취약성
Microsoft Office ExcelCVE-2026-26144Microsoft Excel 정보 유출 취약성
Azure ArcCVE-2026-26141Hybrid Worker 확장(Arc 지원 Windows VMs) 권한 상승 취약성
Microsoft OfficeCVE-2026-26134Microsoft Office 권한 상승 취약성
Windows KernelCVE-2026-26132Windows 커널 권한 상승 취약성
.NETCVE-2026-26131.NET 권한 상승 취약성
ASP.NET CoreCVE-2026-26130ASP.NET Core 서비스 거부 취약성
Windows SMB ServerCVE-2026-26128Windows SMB Server Elevation of Privilege Vulnerability
.NETCVE-2026-26127.NET 서비스 거부 취약성
Payment Orchestrator ServiceCVE-2026-26125결제 오케스트레이터 서비스 권한 상승 취약성
Azure Compute GalleryCVE-2026-26124Microsoft ACI 기밀 컨테이너 권한 상승 취약성
Microsoft AuthenticatorCVE-2026-26123Microsoft Authenticator 정보 공개 취약성
Azure Compute GalleryCVE-2026-26122Microsoft ACI 기밀 컨테이너 정보 공개 취약성
Azure IoT ExplorerCVE-2026-26121Azure IoT Explorer 스푸핑 취약성
Windows Admin CenterCVE-2026-26119Windows Admin Center 권한 상승 취약성
Azure MCP ServerCVE-2026-26118Azure MCP Server Tools 권한 상승 취약성
Azure Windows Virtual Machine AgentCVE-2026-26117Arc 지원 서버 - Azure Connected Machine 에이전트 권한 상승 취약성
SQL ServerCVE-2026-26116SQL 서버 권한 상승 취약성
SQL ServerCVE-2026-26115SQL 서버 권한 상승 취약성
Microsoft Office SharePointCVE-2026-26114Microsoft SharePoint Server 원격 코드 실행 취약성
Microsoft OfficeCVE-2026-26113Microsoft Office 원격 코드 실행 취약성
Microsoft Office ExcelCVE-2026-26112Microsoft Excel 원격 코드 실행 취약성
Windows Routing and Remote Access Service (RRAS)CVE-2026-26111Windows RRAS(Routing and Remote Access Service) 원격 코드 실행 취약성
Microsoft OfficeCVE-2026-26110Microsoft Office 원격 코드 실행 취약성
Microsoft Office ExcelCVE-2026-26109Microsoft Excel 원격 코드 실행 취약성
Microsoft Office ExcelCVE-2026-26108Microsoft Excel 원격 코드 실행 취약성
Microsoft Office ExcelCVE-2026-26107Microsoft Excel 원격 코드 실행 취약성
Microsoft Office SharePointCVE-2026-26106Microsoft SharePoint Server 원격 코드 실행 취약성
Microsoft Office SharePointCVE-2026-26105Microsoft SharePoint Server 스푸핑 취약성
Windows GDICVE-2026-25190GDI 원격 코드 실행 취약성
Windows DWM Core LibraryCVE-2026-25189Windows DWM 핵심 라이브러리 권한 상승 취약성
Windows Telephony ServiceCVE-2026-25188Windows 전화 통신 서비스 권한 상승 취약성
WinlogonCVE-2026-25187Winlogon 권한 상승 취약성
Windows Accessibility Infrastructure (ATBroker.exe)CVE-2026-25186Windows 접근성 인프라(ATBroker.exe) 정보 공개 취약성
Windows Shell Link ProcessingCVE-2026-25185Windows 셸 링크 처리 스푸핑 취약성
Windows GDI+CVE-2026-25181GDI+ 정보 유출 취약성
Microsoft Graphics ComponentCVE-2026-25180Windows 그래픽 구성 요소 정보 유출 취약성
Windows Ancillary Function Driver for WinSockCVE-2026-25179WinSock용 Windows 보조 기능 드라이버 권한 상승 취약성
Windows Ancillary Function Driver for WinSockCVE-2026-25178WinSock용 Windows 보조 기능 드라이버 권한 상승 취약성
Active Directory Domain ServicesCVE-2026-25177Active Directory Domain Services Elevation of Privilege Vulnerability
Windows Ancillary Function Driver for WinSockCVE-2026-25176WinSock용 Windows 보조 기능 드라이버 권한 상승 취약성
Windows NTFSCVE-2026-25175Windows NTFS 권한 상승 취약성
Windows Extensible File AllocationCVE-2026-25174Windows exFAT(Extensible File Allocation Table) 권한 상승 취약성
Windows Routing and Remote Access Service (RRAS)CVE-2026-25173Windows RRAS(Routing and Remote Access Service) 원격 코드 실행 취약성
Windows Routing and Remote Access Service (RRAS)CVE-2026-25172Windows RRAS(Routing and Remote Access Service) 원격 코드 실행 취약성
Windows Authentication MethodsCVE-2026-25171Windows 인증 권한 상승 취약성
Role: Windows Hyper-VCVE-2026-25170Windows Hyper-V 권한 상승 취약성
Microsoft Graphics ComponentCVE-2026-25169Windows 그래픽 구성 요소 서비스 거부 취약성
Microsoft Graphics ComponentCVE-2026-25168Windows 그래픽 구성 요소 서비스 거부 취약성
Microsoft Brokering File SystemCVE-2026-25167Microsoft Brokering File System 권한 상승 취약성
Windows System Image ManagerCVE-2026-25166Windows 시스템 이미지 관리자 평가 및 배포 키트(ADK) 원격 코드 실행 취약성
Windows Performance CountersCVE-2026-25165Windows용 성능 카운터 권한 상승 취약성
Windows KerberosCVE-2026-24297Windows Kerberos 보안 기능 바이패스 취약성
Windows Device Association ServiceCVE-2026-24296Windows 장치 연결 서비스 권한 상승 취약성
Windows Device Association ServiceCVE-2026-24295Windows 장치 연결 서비스 권한 상승 취약성
Windows SMB ServerCVE-2026-24294Windows SMB Server Elevation of Privilege Vulnerability
Windows Ancillary Function Driver for WinSockCVE-2026-24293WinSock용 Windows 보조 기능 드라이버 권한 상승 취약성
Connected Devices Platform Service (Cdpsvc)CVE-2026-24292Windows 연결된 디바이스 플랫폼 서비스 권한 상승 취약성
Windows Accessibility Infrastructure (ATBroker.exe)CVE-2026-24291Windows 접근성 인프라(ATBroker.exe) 권한 상승 취약성
Windows Projected File SystemCVE-2026-24290Windows 예상 파일 시스템 권한 상승 취약성
Windows KernelCVE-2026-24289Windows 커널 권한 상승 취약성
Windows Mobile BroadbandCVE-2026-24288Windows Mobile Broadband Driver 원격 코드 실행 취약성
Windows KernelCVE-2026-24287Windows 커널 권한 상승 취약성
Windows Win32KCVE-2026-24285Win32k 권한 상승 취약성
Windows File ServerCVE-2026-24283다중 UNC 공급자 커널 드라이버 권한 상승 취약성
Push Message Routing ServiceCVE-2026-24282푸시 메시지 라우팅 서비스 권한 상승 취약성
Windows MapUrlToZoneCVE-2026-23674MapUrlToZone 보안 기능 우회 취약성
Windows Resilient File System (ReFS)CVE-2026-23673Windows ReFS(복원 파일 시스템) 권한 상승 취약성
Windows Universal Disk Format File System Driver (UDFS)CVE-2026-23672Windows 범용 디스크 형식 파일 시스템 드라이버(UDFS) 권한 상승 취약성
Windows Bluetooth RFCOM Protocol DriverCVE-2026-23671Windows Bluetooth RFCOM 프로토콜 드라이버 권한 상승 취약성
Windows Print Spooler ComponentsCVE-2026-23669Windows 인쇄 스풀러 원격 코드 실행 취약성
Microsoft Graphics ComponentCVE-2026-23668Windows 그래픽 구성 요소 권한 상승 취약성
Broadcast DVRCVE-2026-23667브로드캐스트 DVR 권한 상승 취약성
Azure Linux Virtual MachinesCVE-2026-23665Linux Azure Diagnostic 확장(LAD) 권한 상승 취약성
Azure IoT ExplorerCVE-2026-23664Azure IoT Explorer 정보 공개 취약성
Azure IoT ExplorerCVE-2026-23662Azure IoT Explorer 정보 공개 취약성
Azure IoT ExplorerCVE-2026-23661Azure IoT Explorer 정보 공개 취약성
Azure Portal Windows Admin CenterCVE-2026-23660Azure Portal 내 Windows Admin Center 권한 상승 취약성
Windows App InstallerCVE-2026-23656Windows 앱 설치 관리자 스푸핑 취약성
GitHub Repo: zero-shot-scfoundationCVE-2026-23654GitHub: 제로 샷 SCFoundation 원격 코드 실행 취약성
Azure Compute GalleryCVE-2026-23651Microsoft ACI 기밀 컨테이너 권한 상승 취약성
Microsoft Devices Pricing ProgramCVE-2026-21536Microsoft 장치 가격 책정 프로그램 원격 코드 실행 취약성
Microsoft TeamsCVE-2026-21535Microsoft Teams 정보 공개 취약성
Azure IoT ExplorerCVE-2026-21528Azure IoT Explorer 정보 공개 취약성
GitHub Copilot and Visual StudioCVE-2026-21523GitHub Copilot 및 Visual Studio Code 원격 코드 실행 취약성
GitHub Copilot and Visual Studio CodeCVE-2026-21518GitHub Copilot 및 Visual Studio Code 보안 기능 바이패스 취약성
Windows App for MacCVE-2026-21517Mac용 Windows 앱 설치 프로그램 권한 상승 취약성
SQL ServerCVE-2026-21262SQL 서버 권한 상승 취약성
Microsoft Edge (Chromium-based)CVE-2026-21223Microsoft Edge(Chromium 기반) 보안 기능 우회 취약성
System Center Operations ManagerCVE-2026-20967System Center Operations Manager(SCOM) 권한 상승 취약성
Windows Notepad AppCVE-2026-20841Windows 메모장 앱 원격 코드 실행 취약성
Microsoft Edge (Chromium-based)CVE-2026-0102Microsoft Edge (Chromium-based) Defense in Depth Vulnerability
Microsoft Edge (Chromium-based)CVE-2025-65046Microsoft Edge(Chromium 기반) 스푸핑 취약성
Microsoft Configuration ManagerCVE-2025-59213구성 관리자 권한 상승 취약성
Agentic AI and Visual Studio CodeCVE-2025-55319에이전트 AI 및 Visual Studio Code 원격 코드 실행 취약성
M365 CopilotCVE-2025-32711M365 Copilot 정보 공개 취약성
Microsoft Edge (Chromium-based)CVE-2026-3545Chromium: CVE-2026-3545 탐색에서 불충분한 데이터 유효성 검사
Microsoft Edge (Chromium-based)CVE-2026-3544Chromium: CVE-2026-3544 Heap buffer overflow in WebCodecs
Microsoft Edge (Chromium-based)CVE-2026-3543Chromium: CVE-2026-3543 Inappropriate implementation in V8
Microsoft Edge (Chromium-based)CVE-2026-3542Chromium: CVE-2026-3542 Inappropriate implementation in WebAssembly
Microsoft Edge (Chromium-based)CVE-2026-3541Chromium: CVE-2026-3541 Inappropriate implementation in CSS
Microsoft Edge (Chromium-based)CVE-2026-3540Chromium: CVE-2026-3540 Inappropriate implementation in WebAudio
Microsoft Edge (Chromium-based)CVE-2026-3539Chromium: CVE-2026-3539 Object lifecycle issue in DevTools
Microsoft Edge (Chromium-based)CVE-2026-3538Chromium: CVE-2026-3538 Integer overflow in Skia
Microsoft Edge (Chromium-based)CVE-2026-3536Chromium: CVE-2026-3536 Integer overflow in ANGLE
MarinerCVE-2026-3494MariaDB Server Audit Plugin Comment Handling Bypass
Microsoft Edge (Chromium-based)CVE-2026-3063Chromium: CVE-2026-3063 Inappropriate implementation in DevTools
Microsoft Edge (Chromium-based)CVE-2026-3062Chromium: CVE-2026-3062 Out of bounds read and write in Tint
Microsoft Edge (Chromium-based)CVE-2026-3061Chromium: CVE-2026-3061 Out of bounds read in Media
Microsoft Edge (Chromium-based)CVE-2026-2650Chromium: CVE-2026-2650 Heap buffer overflow in Media
Microsoft Edge (Chromium-based)CVE-2026-2649Chromium: CVE-2026-2649 Integer overflow in V8
Microsoft Edge (Chromium-based)CVE-2026-2648Chromium: CVE-2026-2648 Heap buffer overflow in PDFium
Microsoft Semantic Kernel Python SDKCVE-2026-26030GitHub: CVE-2026-26030 Microsoft 의미 체계 커널 InMemoryVectorStore 필터 기능 취약성
Microsoft Edge (Chromium-based)CVE-2026-2441Chromium: CVE-2026-2441 Use after free in CSS
Microsoft Edge (Chromium-based)CVE-2026-2323Chromium: CVE-2026-2323 Inappropriate implementation in Downloads
Microsoft Edge (Chromium-based)CVE-2026-2322Chromium: CVE-2026-2322 Heap buffer overflow in Codecs
Microsoft Edge (Chromium-based)CVE-2026-2320Chromium: CVE-2026-2320 Inappropriate implementation in File input
Microsoft Edge (Chromium-based)CVE-2026-2319Chromium: CVE-2026-2319 Race in DevTools
Microsoft Edge (Chromium-based)CVE-2026-2318CVE-2026-2318
Microsoft Edge (Chromium-based)CVE-2026-2317Chromium: CVE-2026-2317 Inappropriate implementation in Animation
Microsoft Edge (Chromium-based)CVE-2026-2316Chromium: CVE-2026-2316 Insufficient policy enforcement in Frames
Microsoft Edge (Chromium-based)CVE-2026-2314Chromium: CVE-2026-2314 Heap buffer overflow in Codecs
Microsoft Edge (Chromium-based)CVE-2026-2313Chromium: CVE-2026-2313 Use after free in CSS

 

더욱 안전하고 편리한 서비스를 제공하기 위해 항상 노력하겠습니다.
감사합니다.

@카카오클라우드팀 드림

목록으로