Microsoft Intune의 ‘새로운 기능’ 페이지에서 2026년 9월 7일 주간 항목은 단 하나뿐입니다. 하지만 그 내용은 모든 헬프데스크와 엔드포인트 팀이 즉시 대응해야 할 사항입니다. Windows용 Remote Help 버전 5.2.1040.0이 공개되었으며, 이것이 Important 등급 보안 취약점 2건의 수정 버전입니다.

아래에서 무엇이 바뀌었는지, 이 버전이 왜 중요한지, 그리고 IT 관리자가 무엇을 해야 하는지 자세히 설명합니다.


변경 내용: Windows용 Remote Help 5.2.1040.0

Microsoft에 따르면 새 릴리스는 “E3, E5, E7 라이선스의 구독 메타데이터를 갱신"하며, Remote Help 기능은 5.2.1037.0 버전과 비교해 변경되지 않았습니다.

단독으로 보면 이는 정기 유지 관리처럼 들립니다. 버전 번호 상향과 라이선스 메타데이터 갱신입니다. 하지만 ‘새로운 기능’ 페이지에 적힌 것보다 더 많은 내용이 있으며, 프로덕션 환경에서 Remote Help를 운영한다면 이 빌드는 선택이 아니라 필수로 취급해야 합니다.

적용 대상: Windows


5.2.1040.0에 담긴 보안 이야기

2026년 8월 20일, Microsoft 보안 대응 센터(MSRC)는 Windows용 Remote Help에 대한 권고 2건을 게시했습니다. 5.2.1040.0은 두 취약점 모두의 수정 버전입니다.

  • CVE-2026-55013 —— Windows Remote Help Defense 스푸핑 취약점. Important 등급, CVSS 3.1 기본 점수 7.1. CWE-427(검색 경로 요소 제어 미비)로 분류됩니다: Windows Remote Help Defense의 검색 경로 요소 제어 미비로 인해 인증된 공격자가 로컬에서 스푸핑을 수행할 수 있습니다. Microsoft는 공개 정보 없음, 악용 확인 없음, 악용 가능성 평가는 ‘가능성 낮음’으로 기록했지만 고객 조치 필요로 표시했습니다.
  • CVE-2026-55015 —— Microsoft Remote Help 서비스 거부 취약점. Important 등급, CVSS 5.5. 동일한 검색 경로 제어 미비 계열로, 로컬 접근 권한을 가진 인증된 공격자가 Remote Help 앱을 방해할 수 있습니다.

두 취약점 모두 이미 인증되어 로컬 접근 권한을 가진 공격자가 필요하므로 Critical이 아니라 Important에 머뭅니다. 그럼에도 헬프데스크가 엔드포인트에 접근하는 데 사용하는 도구에서 ‘인증된 로컬 공격자’는 현실적인 위협 모델입니다. 기업 노트북에서 침해된 일반 사용자는 바로 이 권고가 상정하는 공격자상입니다.

영향 범위는 Windows용 Remote Help 5.0.0.0 ~ 5.2.1039.x이며, 5.2.1040.0 미만은 미패치로 간주됩니다. Microsoft 업데이트 카탈로그에 따르면 패키지는 약 7.5MB이고, 5.2.1037.0을 대체하며, 재시작이 필요 없고 사용자에게 프롬프트를 표시하지 않습니다.


E3, E5, E7 메타데이터가 중요한 이유

‘새로운 기능’ 글의 “E3, E5, E7"이라는 표현은 장식이 아닙니다. 2026년 7월부터 Microsoft는 Intune 고급 기능(Remote Help 포함)을 Microsoft 365 E3에 통합하기 시작했고, E5와 E7에는 Endpoint Privilege Management, Microsoft Cloud PKI, Enterprise App Management와 함께 포함했습니다. 실제로 Remote Help를 실행할 수 있는 테넌트 수가 급증했고, 많은 조직이 새 서비스 플랜을 기본 활성화 상태로 받았습니다.

이러한 등급의 구독 메타데이터를 다루는 릴리스는 다음 두 가지를 확인할 좋은 기회입니다.

  • Remote Help가 테넌트 수준에서 활성화되어 있는지 — Remote Help는 기본적으로 꺼져 있습니다.
  • 라이선스가 헬퍼와 공유자 모두에게 할당되어 있는지 — Remote Help는 결코 헬퍼 전용 라이선스가 아니었습니다.

E3, E5, E7을 사용하면서 Remote Help에 별도 추가 기능이 필요하다고 생각했다면, 이번 릴리스에서 테넌트가 실제로 무엇을 제공하는지 확인하세요. 최초의 라이선스 변경은 Intune 2606 분석에서 다뤘습니다.


바뀐 것과 바뀌지 않은 것

이번 업데이트를 이전 서비스 릴리스의 더 큰 Remote Help 소식과 혼동하기 쉽습니다. Service Release 2608Windows 무인 Remote Help 세션을 도입했습니다. 이는 실제 기능 변경입니다. 이번 5.2.1040.0 릴리스는 그것이 아닙니다.

Microsoft는 명확히 밝힙니다. 기능은 5.2.1037.0(6월에 성능 및 안정성 개선을 제공한 빌드)과 비교해 변경되지 않았습니다(해당 릴리스는 여기에서 다뤘습니다). 따라서 9월 7일 업데이트는 서비스 제공과 라이선스 배관 정비로 이해하고, 신규 기능으로 보지 마세요.


IT 팀이 지금 해야 할 일

  1. 세션 양쪽을 인벤토리하세요. 헬퍼 워크스테이션 Remote Help 앱이 설치된 사용자 장치를 확인하세요. 이 취약점은 Windows 자체가 아니라 클라이언트에 영향을 주므로, OS 패치로는 해결되지 않습니다.
  2. 5.2.1040.0을 최소 허용 빌드로 설정하세요. Remote Help를 Win32 앱으로 배포했다면 앱 패키지를 갱신하거나 자동 업데이트가 새 빌드를 가져오는지 확인하세요. Enterprise App Catalog로 배포한다면 최신 버전을 선택하세요.
  3. 파일럿 후 광범위하게 배포하세요. 대표 장치에서 로그인, 화면 공유, 권한 상승 프롬프트, 원격 시작, 세션 종료를 테스트한 뒤 조직 전체로 배포하세요.
  4. 가정하지 말고 확인하세요. Intune 배포 명령이 성공해도 모든 엔드포인트가 갱신되었다는 증거가 아닙니다. 앱 인벤토리를 다시 조회하고 5.2.1040.0 미만 장치를 미조치로 처리하세요.
  5. 가드레일을 검토하세요. Remote Help는 Entra 로그인, RBAC, 조건부 액세스, 세션 감사에 의존합니다. 가능한 경우 헬퍼에 MFA를 요구하고, 권한 상승 권한은 엄격히 최소화하세요. 무인 액세스를 활성화했다면 전용 RBAC 권한을 신뢰할 수 있는 지원 그룹으로 제한하세요.
  6. 라이선스를 다시 확인하세요. 헬퍼와 공유자 모두 라이선스가 있고 그 기능이 테넌트에서 활성화되어 있는지 검증하세요.

핵심 요약

2026년 9월 7일 주간 업데이트는 Intune의 ‘새로운 기능’ 페이지를 주의 깊게 읽어야 하는 이유를 잘 보여줍니다. 기능 변경 없음이라고 적힌 한 줄은 이 경우 동시에 보안 서비스 이벤트입니다. 그 버전 번호 아래에는 Important 등급 CVE 2건이 있습니다. 여기에 E3, E5, E7 라이선스 메타데이터 갱신이 더해져 영향 범위가 넓은 작은 릴리스가 되었습니다. Remote Help를 운영하는 테넌트는 그 어느 때보다 많으며, 그 모두가 클라이언트를 5.2.1040.0 이상으로 갱신했는지 확인해야 합니다.

Intune 및 엔드포인트 관리에 대한 지속적인 내용은 https://x.com/kkaminsk를 팔로우하세요. 모든 Intune 업데이트를 계속 추적합니다.

이 글은 Microsoft 공식 What’s new in Microsoft Intune 문서와 해당 Microsoft 보안 대응 센터 권고를 기반으로 합니다. 단계적 배포로 인해 기능 가용성은 테넌트마다 다를 수 있습니다.