2026년 8월 윈도우 보안 패치 동향은 월간 누적 업데이트와 제로데이 대응이 한날에 겹친 달로 정리됩니다. Microsoft는 398건의 CVE를 고쳤고 그중 제로데이 3건이 포함됐으며, 1건은 실제 악용 사례가 확인됐습니다. 점수는 Critical 42건, Important 355건, Moderate 1건으로 나뉩니다.
개인 PC와 기업 단말은 같은 KB를 받아도 적용 순서가 달라집니다. Windows 11 24H2와 25H2는 8월 누적 업데이트가 KB5121003로 공개됐습니다. 이 글은 KB 보안 공지와 패치 우선순위를 기준으로 Home·Pro 지원 종료 일정까지 점검 순서를 정리합니다. 빌드 번호와 CISA 기한을 함께 대조하는 것이 좋습니다.
최근 윈도우 보안 업데이트 핵심 변화

8월 Patch Tuesday는 Tenable 집계로 CVE 398건을 고쳤습니다. 심각도는 Critical 42건, Important 355건, Moderate 1건입니다. 권한 상승이 약 40.7%, 원격 코드 실행이 약 27.1%를 차지해 로컬 승격과 원격 침투가 함께 늘었습니다. 8월 패키지는 보안 수정이 핵심이고 기능 추가는 별도로 봐야 합니다.
운영 담당자는 점수만 보지 말고 악용 여부를 먼저 확인해야 합니다. 같은 달 Windows 11 24H2와 25H2에는 누적 보안 업데이트 KB5121003가 배포됐습니다. 원격 코드 실행 비중은 외부 노출 서비스가 있는 환경에서 더 먼저 다뤄야 합니다. 로컬 권한 상승은 이미 침투한 뒤 SYSTEM 권한을 노리므로, 엔드포인트 패치 누락이 곧 피해 확대입니다.
월간 누적 업데이트와 긴급 패치 흐름
Windows 11 24H2와 25H2의 8월 누적 보안 업데이트는 KB5121003입니다. OS 빌드는 24H2가 26100.9168, 25H2가 26200.9168입니다. 릴리스 일자는 2026년 8월 11일입니다. 두 빌드는 같은 KB를 쓰므로 보안 내용은 같고, 누적 업데이트라 이전 달 패치를 건너뛴 장비도 이 패키지로 따라잡을 수 있습니다.
설치 신뢰성용 SSU KB5123304가 LCU와 한 패키지로 포함됩니다. 월간 패키지를 먼저 올리고, 야생 악용이 확인된 항목은 긴급 패치로 앞당기십시오. CISA 기한이 있으면 그 날짜를 적용 한도로 잡습니다. 재부팅이 필요한 단말은 업무 시간을 피해 배포 창을 고정하고, 설치 실패가 반복되면 SSU 포함 여부를 확인하십시오.
제로데이·원격 코드 실행 관련 이슈
CVE-2026-68820은 WinSock AFD.sys 권한 상승으로, 로컬 공격자가 SYSTEM으로 승격할 수 있습니다. Microsoft는 심각도를 Important, CVSSv3 7.0으로 평가했고 야생 악용을 확인했습니다. CISA는 이 항목을 KEV에 올리고 2026년 8월 25일까지 패치를 요구했습니다.
같은 달 공개 선행 제로데이 CVE-2026-62832(User Profile Service)와 CVE-2026-72971(컨테이너 격리 FS 필터)도 패치됐습니다. User Profile Service 권한 상승은 로그온 프로필 경로를 타고, 컨테이너 필터 변조는 격리 경계를 흔듭니다. RCE 비중 27.1%는 메일·브라우저·원격 서비스처럼 입구가 열린 구성에서 피해가 큽니다.
패치 유형별 위험도와 우선 적용 기준
(출처: KISEC)
패치 우선순위는 제로데이, KEV, 그다음 누적 업데이트 순으로 잡으십시오. 우선 적용은 심각도 숫자보다 악용 여부가 앞섭니다. 야생 악용된 CVE-2026-68820은 Important이어도 CISA 기한인 2026년 8월 25일 안에 넣어야 합니다. Critical 42건은 점수가 높아도 KEV가 아니면 야생 악용 건보다 뒤에 둘 수 있습니다.
권한 상승 비중 40.7%와 원격 코드 실행 27.1%를 함께 보면, 로컬 승격 패치와 RCE 패치를 같은 주기에 묶는 편이 안전합니다. 공개 선행 2건은 악용 전 단계이므로 누적 업데이트에 포함해 따라가면 됩니다. 기능 업데이트와 보안 누적을 한 번에 묶으면 장애 원인이 섞여 롤백이 어려워집니다. 테스트 링에서 KB5121003 설치와 핵심 앱 기동만 확인한 뒤 본 배포로 넓히십시오.
보안 전용 업데이트와 기능 업데이트 구분
보안 전용 업데이트는 취약점 수정이 목적이고, 기능 업데이트는 버전 업과 설정 변경이 섞입니다. 8월 패키지 KB5121003는 누적 보안 업데이트이며 SSU KB5123304가 설치 안정성을 보강합니다. Windows 11 24H2 Home·Pro는 2026년 10월 13일 이후 월간 보안 업데이트를 받지 않습니다. 지원 종료 전에 대상 에디션을 장비 목록과 맞춰 두십시오.
Enterprise·Education은 2027년 10월 12일까지 보안 업데이트가 이어집니다. 보안 패치를 먼저 닫고, 기능 업데이트는 호환성 확인 뒤에 올리는 순서가 안전합니다. 기능 업데이트를 보안 패치보다 먼저 올리면 드라이버 충돌과 정책 변경이 겹쳐 원인 추적이 늦어집니다. 24H2에서 25H2로 올리는 작업은 패치 적용 후 별도 창에서 진행하십시오.
기업·개인 PC 운영 시 점검 체크리스트
개인 PC는 Windows Update에서 KB5121003 설치와 재부팅을 확인하고, 업데이트 기록에서 SSU 결합 여부와 실패 코드를 점검하면 됩니다. 실패가 반복되면 디스크 여유와 재부팅 보류 여부를 본 뒤 재시도하십시오. 빌드 번호가 26100.9168 또는 26200.9168인지 장비별로 대조하십시오. 미설치 단말이 있으면 8월 25일 기한을 넘기지 않도록 재배포합니다.
기업은 WSUS나 Intune으로 배포 고리를 나누고, CVE-2026-68820이 들어간 패키지부터 올립니다. 기업은 변경 창 로그에 패치 범위와 예외 단말을 남기고, 예외는 기한 만료 전에 회수합니다. 원격 코드 실행 계열은 외부 노출 서버와 원격 데스크톱 호스트부터 적용합니다. 원격 데스크톱만 열어 둔 장비는 RCE 패치 적용 전까지 접근 출처를 제한하십시오.
| 항목 | 식별 값 | 운영 기준 |
|---|---|---|
| 8월 누적 업데이트 | KB5121003 | 24H2 26100.9168, 25H2 26200.9168 |
| 결합 SSU | KB5123304 | LCU와 함께 설치 신뢰성 보강 |
| 야생 악용 제로데이 | CVE-2026-68820 | CISA KEV, 2026-08-25까지 적용 |
| 24H2 Home/Pro | 지원 종료 | 2026-10-13 이후 월간 보안 업데이트 없음 |
윈도우 보안 패치 동향 정리와 결론
2026년 8월 윈도우 보안 패치 동향은 Tenable 집계 기준 CVE 398건 수정과 제로데이 3건으로 요약됩니다. 실제 악용은 CVE-2026-68820 한 건이며 CISA 패치 기한은 2026년 8월 25일입니다. Windows 11 24H2·25H2는 KB5121003로 맞추고, Home·Pro는 2026년 10월 13일 지원 종료를 일정에 넣으십시오.
보안 전용 누적 업데이트를 먼저 닫은 뒤 기능 업데이트를 검토하는 순서를 유지하면 됩니다. 권한 상승 40.7%는 이미 들어온 공격을 SYSTEM까지 밀 수 있어, 누락 단말이 하나여도 피해가 커집니다. 공개 선행 2건은 지금 당장 야생 악용이 없어도 8월 누적에 들어 있으므로 같은 패키지로 닫히게 하십시오. SSU KB5123304가 빠진 설치는 재시도 전에 결합 패키지부터 다시 받으십시오.