Windows IKE (Internet Key Exchange) 서비스 확장 기능에 이중 해제(double free) 취약점(CVE-2026-33824)이 확인되었습니다. MITRE CVE 기록에 따르면, Windows IKE Extension의 double free 오류를 통해 인증되지 않은 공격자가 네트워크 상에서 임의 코드를 실행할 수 있습니다 (MITRE CVE List). 2026년 8월 18일 CISA KEV 카탈로그에 등재되었으며, 실제 악용 사례가 공식으로 기록된 상태입니다 (CISA KEV).
취약점 개요
Windows IKE Extension에서 발생하는 double free 취약점은 네트워크 경로를 통해 악용될 수 있습니다. IKE 서비스 확장 기능 내부의 메모리 할당 해제 로직 오류를 통해 인증되지 않은 공격자가 네트워크를 통한 코드 실행을 시도할 수 있습니다.
영향 범위
MITRE CVE 레코드에서 확인된 영향을 받는 운영체제 및 빌드 범위는 다음과 같습니다 (MITRE CVE).
- Windows Server 2019: 빌드
10.0.17763.0이상,10.0.17763.8644미만 - Windows Server 2022: 빌드
10.0.20348.0이상,10.0.20348.5020미만
현재 확보된 공식 레코드에는 위 두 서버 버전의 빌드 범위만 구체적으로 명시되어 있습니다. 추가 운영체제 버전이 영향을 받을 가능성을 완전히 배제할 수 없으므로, Microsoft의 공식 보안 업데이트 안내(Microsoft Security Update Guide)를 지속 모니터링해야 합니다.
기술적 분석

Windows IKE Extension의 double free 오류를 통해 인증되지 않은 공격자가 네트워크를 통해 코드 실행을 할 수 있습니다.
공개 PoC 코드나 상세 기술 분석 보고서는 아직 확인되지 않습니다. 구체적으로 어떤 IKE 버전이나 협상 단계에서 오류가 발생하는지, double free가 코드 실행으로 이어지는 정확한 메커니즘에 대해서는 현재 확보된 증거로 설명할 수 없습니다. CVSS 점수, 정확한 패치 번호도 현재 미확인 상태입니다.
하지만 CISA KEV 등재는 실제 공격자가 이 취약점을 이미 현장 환경에서 활용하고 있다는 공식 기록이므로, 공개 PoC 부재는 대응 우선순위를 낮추는 이유가 될 수 없습니다. KEV 등재는 실제 악용이 확인되었음을 의미하며, 조직 내 IKE 서비스가 활성화된 서버에 대한 즉각적인 점검이 필요합니다.
대응 방안
- Windows Server 2019 및 2022의 모든 호스트에 대해 빌드 버전을 점검하고, 확인된 영향 범위(
10.0.17763.8644미만,10.0.20348.5020미만) 내에 있는 시스템을 식별합니다. - Microsoft 보안 업데이트를 통해 패치된 상태로 신속하게 업데이트합니다. 정확한 패치 식별 정보(KB 또는 CU 번호)는 현재 증거에서 확인되지 않았으므로, Microsoft Security Update Guide(Microsoft SRG)를 통해 최신 업데이트 안내를 참고해야 합니다.
- CISA KEV 등재 취약점에 대해서는 BOD 26-04 지침에 따라 보안 업데이트를 최우선으로 적용하거나, 완화 조치가 불가능한 경우 제품 사용 중단을 검토해야 합니다. 비연방 조직도 동일한 기준을 긴급 패치 우선순위 판단의 참고 기준으로 활용할 수 있습니다.
참고자료
- MITRE CVE List: CVE-2026-33824
- CVE Services (MITRE): CVE-2026-33824
- CISA Known Exploited Vulnerabilities: CVE-2026-33824
- Microsoft Security Update Guide: CVE-2026-33824
함께 읽으면 좋은 글
- CVE-2026-73343: WP Compress 비인증 원격 코드 실행 취약점, 7.20.01 이상으로 업데이트 필요
- 퇴사자·서비스 계정 오프보딩의 보안 부채: 접근권한 회수 범위
- CVE-2025-62593 대응 가이드: Ray DNS rebinding RCE 와 KEV 등재
본 콘텐츠는 AI 기술로 작성된 분석 리포트를 포함하고 있습니다. 내용 중 사실과 다르거나 보완이 필요한 정보를 발견하셨으면 댓글을 통해 의견을 부탁드립니다. 여러분의 피드백은 더 정확한 보안 정보 공유에 큰 도움이 됩니다.
댓글 (0)
댓글을 작성하려면 로그인이 필요합니다.
로그인아직 댓글이 없습니다.
첫 번째 댓글을 작성해보세요!