DEEP DIVE REPORT

CVE-2026-33824 대응: Windows IKE Extension 이중 해제 취약점

SecurityDesk
2026.08.20 조회 10

Windows IKE (Internet Key Exchange) 서비스 확장 기능에 이중 해제(double free) 취약점(CVE-2026-33824)이 확인되었습니다. MITRE CVE 기록에 따르면, Windows IKE Extension의 double free 오류를 통해 인증되지 않은 공격자가 네트워크 상에서 임의 코드를 실행할 수 있습니다 (MITRE CVE List). 2026년 8월 18일 CISA KEV 카탈로그에 등재되었으며, 실제 악용 사례가 공식으로 기록된 상태입니다 (CISA KEV).

취약점 개요

Windows IKE Extension에서 발생하는 double free 취약점은 네트워크 경로를 통해 악용될 수 있습니다. IKE 서비스 확장 기능 내부의 메모리 할당 해제 로직 오류를 통해 인증되지 않은 공격자가 네트워크를 통한 코드 실행을 시도할 수 있습니다.

영향 범위

MITRE CVE 레코드에서 확인된 영향을 받는 운영체제 및 빌드 범위는 다음과 같습니다 (MITRE CVE).

  • Windows Server 2019: 빌드 10.0.17763.0 이상, 10.0.17763.8644 미만
  • Windows Server 2022: 빌드 10.0.20348.0 이상, 10.0.20348.5020 미만

현재 확보된 공식 레코드에는 위 두 서버 버전의 빌드 범위만 구체적으로 명시되어 있습니다. 추가 운영체제 버전이 영향을 받을 가능성을 완전히 배제할 수 없으므로, Microsoft의 공식 보안 업데이트 안내(Microsoft Security Update Guide)를 지속 모니터링해야 합니다.

기술적 분석

기술적 분석 인포그래픽

Windows IKE Extension의 double free 오류를 통해 인증되지 않은 공격자가 네트워크를 통해 코드 실행을 할 수 있습니다.

공개 PoC 코드나 상세 기술 분석 보고서는 아직 확인되지 않습니다. 구체적으로 어떤 IKE 버전이나 협상 단계에서 오류가 발생하는지, double free가 코드 실행으로 이어지는 정확한 메커니즘에 대해서는 현재 확보된 증거로 설명할 수 없습니다. CVSS 점수, 정확한 패치 번호도 현재 미확인 상태입니다.

하지만 CISA KEV 등재는 실제 공격자가 이 취약점을 이미 현장 환경에서 활용하고 있다는 공식 기록이므로, 공개 PoC 부재는 대응 우선순위를 낮추는 이유가 될 수 없습니다. KEV 등재는 실제 악용이 확인되었음을 의미하며, 조직 내 IKE 서비스가 활성화된 서버에 대한 즉각적인 점검이 필요합니다.

대응 방안

  • Windows Server 2019 및 2022의 모든 호스트에 대해 빌드 버전을 점검하고, 확인된 영향 범위(10.0.17763.8644 미만, 10.0.20348.5020 미만) 내에 있는 시스템을 식별합니다.
  • Microsoft 보안 업데이트를 통해 패치된 상태로 신속하게 업데이트합니다. 정확한 패치 식별 정보(KB 또는 CU 번호)는 현재 증거에서 확인되지 않았으므로, Microsoft Security Update Guide(Microsoft SRG)를 통해 최신 업데이트 안내를 참고해야 합니다.
  • CISA KEV 등재 취약점에 대해서는 BOD 26-04 지침에 따라 보안 업데이트를 최우선으로 적용하거나, 완화 조치가 불가능한 경우 제품 사용 중단을 검토해야 합니다. 비연방 조직도 동일한 기준을 긴급 패치 우선순위 판단의 참고 기준으로 활용할 수 있습니다.

참고자료

함께 읽으면 좋은 글

본 콘텐츠는 AI 기술로 작성된 분석 리포트를 포함하고 있습니다. 내용 중 사실과 다르거나 보완이 필요한 정보를 발견하셨으면 댓글을 통해 의견을 부탁드립니다. 여러분의 피드백은 더 정확한 보안 정보 공유에 큰 도움이 됩니다.

댓글 (0)

댓글을 작성하려면 로그인이 필요합니다.

로그인

아직 댓글이 없습니다.

첫 번째 댓글을 작성해보세요!

IT 도구 서랍

→ Unix: 2025-01-15T09:30:00
→ 날짜: 1736934600

→ ASCII: ABC
→ 문자: 65 66 67

ASCII 코드표 — 클릭하면 입력란에 추가

DecHex약어설명
DecHex문자
DecHex문자

→ 유니코드: 홍길동
→ 문자: \ud64d\uae38\ub3d9