마이크로소프트가 월간 보안 업데이트를 통해 총 398개의 신규 취약점을 패치했으며, 이 중 네트워크 소켓 관련 커널 드라이버(afd.sys)의 제로데이 취약점(CVE-2026-68820)이 실제 공격에 악용 중인 것으로 확인되었습니다. Check Point Research에 따르면 해당 제로데이는 라자루스(Lazarus) 그룹이 악용한 것으로 알려졌으며, 공격자는 이를 통해 SYSTEM 권한으로 상승할 수 있습니다. 한편 Windows DNS Server 등에 영향을 미치는 CVSS 9.8점의 미인증 원격 코드 실행(RCE) 취약점 4건도 함께 수정을 마쳤습니다.
원문 보기 →