노트북과 휴대전화의 첨부파일을 열기 전 백업 장치를 준비한 책상예상하지 못한 Word 첨부파일은 열기 전에 발신자와 업데이트 상태부터 확인한다. 이미지=DNTNEWS 생성 이미지

예상하지 못한 견적서나 계약서가 Word 첨부파일로 왔다면 바로 열기보다 업데이트 상태부터 볼 때다. KISA는 2026년 8월 19일 Microsoft 8월 정기 보안 업데이트를 권고했다. 공지에는 총 423개 취약점과 Microsoft Word의 원격 코드 실행 취약점이 포함됐다.

숫자만 보고 감염을 단정할 필요는 없다. 다만 발신자가 낯설거나 파일을 열자 ‘편집 허용’, ‘콘텐츠 사용’을 재촉한다면 문서를 닫고 아래 순서로 확인하는 편이 안전하다.

Windows와 Office는 따로 확인한다

확인 대상설정 경로문제가 있을 때
Windows 11시작 → 설정 → Windows Update → 업데이트 확인업데이트 기록에서 실패 코드 확인
Microsoft 365·OfficeWord → 파일 → 계정 → 업데이트 옵션 → 지금 업데이트업데이트 옵션이 없으면 회사 담당자 문의
Word 첨부파일보호된 보기 유지, 발신자 별도 확인출처가 확인되지 않으면 열지 않기
Microsoft DefenderWindows 보안 → 바이러스 및 위협 방지 → 검사 옵션전체 검사 후 필요하면 오프라인 검사

Office 업데이트 옵션이 보이지 않고 ‘정보’만 있다면 볼륨 라이선스 설치이거나 회사 정책으로 업데이트가 관리되는 경우가 있다. 배포 채널이나 보안 설정을 임의로 바꾸지 말고 담당 부서에 확인한다.

노트북의 의심 첨부파일을 두고 휴대전화로 발신자를 확인하는 장면
메일에 적힌 연락처 대신 평소 알고 있던 전화번호나 새 메시지로 파일 발송 여부를 확인한다. 이미지=DNTNEWS 생성 이미지

첨부파일을 열기 전 확인할 5단계

  1. 파일을 닫고 발신자를 확인한다. 메일 본문에 적힌 번호 대신 평소 알고 있던 연락처나 새 메시지를 쓴다.
  2. 작업 중인 파일을 저장한다. 노트북 전원을 연결하고 중요한 문서는 별도 위치에 백업한다.
  3. Windows Update를 끝낸다. 설치 후 다시 시작하고 업데이트 기록에 실패가 남았는지 본다.
  4. Office도 업데이트한다. Word의 파일 → 계정에서 지금 업데이트를 실행한다.
  5. 파일의 맥락을 다시 판단한다. 발신자와 업무 내용이 모두 확인되지 않으면 보안 담당자에게 전달하거나 삭제한다.

보호된 보기를 통째로 끄지 않는다

보호된 보기는 인터넷이나 안전하지 않은 위치에서 받은 파일을 제한된 상태로 여는 장치다. 경고를 없애려고 Word의 보안 센터에서 보호된 보기 항목을 한꺼번에 해제하면 다른 문서까지 방어가 약해진다.

검색 광고의 ‘긴급 패치’, 드라이버 업데이트 도구도 피한다. 보안 업데이트는 Windows Update와 Office의 공식 업데이트 메뉴에서만 받는다.

이미 편집 허용을 눌렀다면

문서를 닫고 네트워크 연결을 끊은 뒤 회사 PC는 즉시 보안 담당자에게 알린다. 개인 PC는 Windows 보안에서 전체 검사를 실행한다. 의심 증상이 이어지면 작업을 저장하고 Microsoft Defender 오프라인 검사를 검토한다. 검사 결과는 보호 기록에서 확인할 수 있다.

Word가 열리지 않으면 설정 → 앱 → 설치된 앱 → Microsoft 365 또는 Office → 수정에서 빠른 복구를 먼저 시도한다. 업데이트 자체가 실패했다면 설치 기록의 오류 코드를 남긴 뒤 Windows Update 문제 해결사를 실행한다.

FAQ

Windows Update가 끝나면 Office도 최신인가요?
설치 방식과 조직 정책에 따라 다르다. Word의 파일 → 계정에서 Office 업데이트 상태를 별도로 확인하는 편이 정확하다.

아는 사람이 보낸 파일이면 괜찮나요?
계정 탈취로 익숙한 주소에서 파일이 올 수도 있다. 평소와 다른 문맥이라면 새 전화나 메시지로 파일명과 발송 여부를 확인한다.

업데이트 뒤 문제가 생기면 바로 제거해야 하나요?
먼저 오류 코드와 설치 기록을 남기고 문제 해결사를 실행한다. 제거는 Microsoft의 알려진 문제 안내나 회사 담당자의 지시가 있을 때 검토한다.

공식 출처

기준일은 2026년 8월 21일이다. 함께 볼 글로 AI 개발도구 위장 ZIP 악성코드 대응Windows 랜섬웨어 방지 설정 확인을 참고할 수 있다.