Microsoft Entra의 2026년 8월 릴리스 물결이 마지막 주에 접어들었습니다. 겉보기에는 서로 관련이 없어 보이지만 실제로는 공통된 실마리를 공유하는 두 가지 업데이트가 발표되었습니다. 두 업데이트 모두 Entra ID의 인증 인프라가 광범위한 AI 및 개발자 생태계의 게이팅 요인(gating factor)으로 작용하는 방식을 보여줍니다.
첫 번째는 Azure DevOps Remote MCP Server의 일반 공급(GA) 발표입니다. GA 라벨에도 불구하고 상당한 주의 사항이 따릅니다. Entra ID의 OAuth 구현이 타사 AI 코딩 어시스턴트가 연결하는 데 필요한 클라이언트 등록 메커니즘을 지원하지 않기 때문입니다. 두 번째는 이번 주 초에 공개된 최대 심각도 Entra ID RCE 취약점인 CVE-2026-69836에 대한 최종 악용 상태 확인입니다.
변경된 내용, 그 중요성, 그리고 조직이 취해야 할 조치를 소개합니다.
1. Azure DevOps Remote MCP Server, GA 달성 — 그러나 타사 AI 클라이언트는 연결 불가
게시일: 2026년 8월 5일(GA 발표); 2026년 8월 21~23일 널리 보도됨 상태: 일반 공급(중대한 제한 사항 포함)
Microsoft는 Azure DevOps Remote MCP Server의 일반 공급을 발표했습니다. 이 서버는 스트리밍 HTTP를 통해 https://mcp.dev.azure.com/{organization}에 Microsoft 호스팅 엔드포인트를 제공합니다. 이 서버는 각 개발자가 로컬 MCP 서버를 설치하고 운영할 필요 없이 AI 어시스턴트가 Azure DevOps 작업 항목, 풀 요청, 리포지토리, 위키, 파이프라인에 액세스할 수 있게 해줍니다.
문제: Entra ID의 OAuth 격차
헤드라인 GA 발표는 Microsoft 자체 문서에서도 인정하는 중대한 제한 사항을 가리고 있습니다. 타사 MCP 클라이언트(Claude Desktop, Claude Code, ChatGPT, Cursor)는 Microsoft Entra ID가 해당 클라이언트에 필요한 OAuth 클라이언트 등록 메커니즘을 아직 지원하지 않기 때문에 원격 서버에 연결할 수 없습니다.
이 문제는 두 가지 구체적인 격차로 나뉩니다:
Dynamic Client Registration (DCR): 타사 클라이언트가 Entra ID의 권한 부여 서버에 자동으로 등록될 수 있게 해주는 메커니즘입니다. MCP 2026-07-28 사양은 DCR을 더 이상 사용하지 않음(deprecated)으로 표시하고 2027년 여름 이후 제거 대상으로 지정했습니다.
Client ID Metadata Documents (CIMD): 클라이언트가 well-known URL에 등록 메타데이터를 게시하는 MCP 사양의 새로운 선호 메커니즘입니다. Entra ID는 이것도 아직 지원하지 않습니다.
Microsoft는 Entra 팀과 협력하여 지원을 활성화하기 위해 노력 중이라고 밝혔지만 일정은 공개하지 않았습니다. Azure DevOps 팀의 자체 블로그에서도 제약이 Entra 측에 있음을 확인했습니다.
현재 작동하는 것
Microsoft 자사 클라이언트는 추가 설정 없이 연결됩니다:
- GitHub Copilot이 포함된 Visual Studio Code
- Visual Studio
- Microsoft Foundry(도구 카탈로그를 통해)
- Copilot Studio
- GitHub Copilot CLI
- GitHub Copilot 앱
이 클라이언트들은 Microsoft가 Entra ID에 이미 구성해 둔 사전 등록된 OAuth 애플리케이션 ID를 사용합니다.
작동하지 않는 것
자체 등록 또는 메타데이터 검색에 의존하는 타사 AI 코딩 어시스턴트는 Entra ID에 대한 OAuth 흐름을 완료할 수 없습니다:
- Claude Desktop 및 Claude Code (Anthropic)
- ChatGPT (OpenAI)
- Cursor
이러한 도구를 사용하는 개발자는 로컬 Azure DevOps MCP Server를 계속 실행해야 합니다. 이는 각 개발자 머신에 설치와 유지 관리가 필요하며, Entra ID가 아닌 개인 액세스 토큰(PAT)을 사용하여 인증합니다.
영구 제한: Entra 지원 조직만 해당
클라이언트 인증 격차 외에도 원격 서버에는 영구적인 아키텍처 요구 사항이 있습니다. Azure DevOps 조직이 Microsoft Entra 테넌트로 지원(backed)되어야 합니다. ID에 Microsoft 계정을 사용하는 독립형 Azure DevOps 조직은 지원되지 않으며, 앞으로도 지원되지 않을 것입니다. Microsoft는 이를 일시적인 제한이 아닌 Entra 인증 아키텍처의 설계 요구 사항으로 제시합니다.
원격 MCP 서버를 사용하려는 기존의 독립형 Azure DevOps 테넌트를 보유한 조직은 먼저 Entra 지원 조직으로 마이그레이션해야 합니다.
ID 팀에게 중요한 이유
이 상황이 주목할 만한 이유는 Entra ID의 로드맵이 광범위한 MCP 생태계의 직접적인 종속성으로 자리 잡았기 때문입니다. MCP 사양은 Dynamic Client Registration에서 Client ID Metadata Documents로 전환되고 있지만 Entra ID는 현재 둘 다 지원하지 않습니다. 즉:
- 비 Microsoft 도구를 사용하는 AI 지원 개발 워크플로는 프로토콜 계층이 아닌 ID 계층에서 차단됩니다
- AI 코딩 도구에 대한 엔터프라이즈 거버넌스는 호스팅 엔드포인트가 Microsoft 클라이언트만 지원할 수 있을 때 더 쉬워지는 것이 아니라 더 어려워집니다
- MCP 사양 전환은 움직이는 표적을 만듭니다. Entra가 DCR 지원을 추가할 무렵이면 사양이 DCR을 완전히 폐기했을 수도 있습니다
AI 지원 개발을 위해 Claude, ChatGPT 또는 Cursor를 표준화하는 조직에게 메시지는 분명합니다. Entra ID의 OAuth 기능이 병목 지점이며, 수정 시기에 대한 공개된 일정은 없습니다.
조직이 취해야 할 조치
Microsoft 자사 AI 도구를 사용하는 경우: 원격 MCP 서버를 즉시 채택할 수 있습니다. 엔드포인트 URL을 클라이언트 구성에 추가하고 Azure DevOps 조직이 Entra 지원 조직인지 확인하세요.
타사 AI 도구(Claude, ChatGPT, Cursor)를 사용하는 경우: 계속해서 로컬 Azure DevOps MCP Server를 사용하세요. Entra ID가 CIMD 지원을 추가할 때 전환을 계획하되, 큰 기대는 하지 마세요. 공개된 일정이 없습니다.
독립형 Azure DevOps 조직이 있는 경우: 향후 원격 MCP 서버를 사용하려면 Entra 지원 조직으로 마이그레이션하세요. 이는 일시적인 제한이 아닌 사전 요구 사항입니다.
ID 관리자의 경우: Entra ID의 OAuth 클라이언트 등록 로드맵을 추적하세요. 이제 이것은 MCP 상호 운용성의 게이팅 요인이 되었으며, 개발자들이 AI 도구를 연결하려고 할 때 이에 대해 질문할 것입니다.
2. CVE-2026-69836: 최종 악용 상태 확인 — 악용되지 않음
게시일: 초기 공개 2026년 8월 20일; 상태 정정 2026년 8월 21일 및 8월 24일 상태: Microsoft에 의해 완전히 완화됨; 실제 환경에서 악용되지 않음
2026년 8월 24일, Help Net Security는 8월 20일에 공개된 Microsoft Entra ID의 최대 심각도(CVSS 10.0) 원격 코드 실행 취약점인 CVE-2026-69836에 대한 최종 악용 상태를 확인하는 타임스탬프 업데이트를 게시했습니다.
무슨 일이 있었나
Microsoft 수석 보안 엔지니어인 Robert Fitzpatrick이 발견한 이 취약점은 Entra ID의 신뢰할 수 없는 데이터 역직렬화 문제(CWE-502)로, 인증되지 않은 공격자가 사용자 상호 작용 없이 네트워크를 통해 코드를 실행할 수 있었을 수 있습니다. Microsoft는 벡터 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H와 함께 최대 CVSS 3.1 점수인 10.0을 부여했습니다.
Microsoft의 초기 권고는 악용 상태를 “Yes"로 표시하여 보안 커뮤니티의 상당한 관심을 불러일으켰습니다. 8월 21일, The Hacker News의 문의 이후 Microsoft는 상태를 “No"로 정정했습니다. 8월 24일 최종 확인이 나왔습니다:
“Microsoft가 CVE-2026-69836 권고를 게시했을 때 해당 버그가 악용되었다고 명시했습니다. 이후 Microsoft는 악용 상태를 ’no’로 변경하고, 이 취약점이 실제 환경에서 악용되지 않았음을 Help Net Security에 확인했습니다.” — Help Net Security, 2026년 8월 24일 업데이트
MSRC 권고 JSON에는 이제 다음과 같은 요약이 포함됩니다: “악용 여부를 ‘No’로 정정함. 이 취약점은 실제 환경에서 악용되지 않았음. 이는 정보 제공 목적의 변경일 뿐임.”
이것이 의미하는 것
- 고객 조치 불필요 — Microsoft가 서비스 측에서 취약점을 완전히 완화했습니다. 고객이 배포할 패치, KB 또는 구성 변경 사항이 없습니다.
- 악용 증거 없음 — 초기의 “exploited” 라벨에도 불구하고 이 취약점은 실제 환경에서 실제로 악용된 적이 없습니다. 이제 정정은 최종적이며 확인되었습니다.
- 투명성 이니셔티브가 작동 중 — Microsoft는 “보다 큰 투명성을 향하여: 클라우드 서비스 CVE 공개(Toward Greater Transparency: Unveiling Cloud Service CVEs)” 이니셔티브에 따라 순전히 투명성을 위해 CVE를 게시했습니다. 공급자가 서버 측에서 패치하는 클라우드 서비스의 경우 전통적인 CVE 공개는 적용되지 않지만, Microsoft는 그럼에도 게시하기로 선택했습니다.
- 여전히 권장되는 실사 — 악용은 발생하지 않았지만, 보안 팀은 표준 위생 절차로서 완화 이전 기간 동안 Entra 로그인 로그, 감사 로그, 권한 있는 역할 할당에서 이상 징후가 있는지 검토해야 합니다.
혼란이 중요한 이유
초기의 “exploited” 라벨은 보안 미디어(BleepingComputer, The Register, The Hacker News, CybersecurityNews)의 상당한 보도를 불러일으켰습니다. “악용되지 않음"으로의 정정은 덜 두드러지게 보도되어, 초기 보고를 바탕으로 운영하는 조직이 부정확한 위협 그림을 갖게 될 위험이 있습니다.
초기의 “exploited” 상태에 따라 사고 대응 절차를 가동했던 조직에게 최종 확인은 마무리를 제공합니다. 취약점은 실재했고 심각했지만, 어떤 악용도 발생하기 전에 발견되어 수정되었습니다.
공통 실마리: 플랫폼 게이트키퍼로서의 Entra ID
두 이야기를 연결하는 것은, Entra ID의 기능 또는 기능 부족이 광범위한 생태계를 직접적으로 게이팅한다는 점을 둘 다 보여준다는 것입니다. Azure DevOps MCP Server가 타사 AI 도구에 제공하는 유용성은 MCP 프로토콜이나 Azure DevOps API가 아니라 Entra ID의 OAuth 클라이언트 등록 지원에 의해 제한됩니다. CVE-2026-69836 취약점의 영향은 고객의 패치가 아니라 Microsoft가 자체 ID 인프라의 문제를 완화할 수 있는 능력에 의해 통제되었습니다.
두 경우 모두 Entra ID가 게이트키퍼입니다. Entra ID가 작동하면 하류의 모든 것이 작동합니다. OAuth 클라이언트 등록이든 역직렬화 검증이든 격차가 생기면 그 영향은 개발자 도구, AI 에이전트, 엔터프라이즈 보안 태세로 파문처럼 퍼져 나갑니다.
이것이 클라우드 네이티브 ID의 현실입니다. ID 공급자는 단순한 인증 서비스가 아니라 플랫폼 종속성입니다. Entra ID를 기반으로 구축하는 조직은 기능 발표뿐만 아니라 격차와 제한 사항도 함께 추적해야 합니다.
주목할 주요 일정
- 2026년 9월 1일: Entra ID에서 패스키가 기본값이 됨; SMS/음성 사용자에 대한 자동 활성화 시작
- 2026년 9월 18일: Microsoft가 SMS/음성 퇴역 이후 필요한 조직을 위한 통신사 파트너 세부 정보 게시
- 2026년 10월 5일: SSPR 등록 캠페인 시작
- 2026년 10월 26일: Entra ID 브랜딩에서 사용자 지정 CSS 위치 지정 속성 전역 퇴역
- 2026년 10월 30일: 통신사 파트너 구성 시작
- 2026년 11월 3일: 동적 그룹, 관리 단위(AU) 및 자격 관리에서 MemberOf 규칙 연산자 퇴역
- 2026년 11월 9일: SSPR 적용 — 명시적으로 등록된 방법만 허용
- 2027년 2월 1일: Microsoft 호스팅 SMS/음성 인증 완전 퇴역(옵트아웃 불가)
매일 Microsoft Entra 업데이트와 분석을 보려면 X에서 Kevin을 팔로우하세요: https://x.com/kkaminsk