7-Zip 26.02 업데이트: 버전·시스템 종류 확인 순서
이 글이 속한 주제: 기기·브라우저·확장 프로그램 보안
7-Zip 보안 업데이트는 ‘26.02라는 숫자를 외우는 것’보다 설치 버전과 공식 최신 버전을 직접 비교하는 절차가 중요합니다. 2026년 8월 16일 7-Zip 공식 홈페이지의 Windows 최신 안정판은 26.02이고, ZDI는 CVE-2026-14266이 26.02에서 수정됐다고 안내합니다.
이 글을 작성한 환경은 macOS이므로 Windows 설치 화면을 직접 시험했다고 주장하지 않습니다. 아래 메뉴 경로는 7-Zip과 Microsoft의 공식 안내에서 확인한 범위이며, 실제 Windows PC에서는 설치 전 현재 버전·시스템 종류·관리 권한을 각각 확인해야 합니다.
먼저 결론: 세 숫자를 따로 적기
업데이트를 시작하기 전에 다음 세 가지를 메모하면 잘못된 설치 파일을 고르거나 설치 후 확인을 건너뛰는 일을 줄일 수 있습니다.
- 현재 설치 버전: 7-Zip File Manager의 도움말(Help) → 7-Zip 정보(About 7-Zip)
- 공식 최신 버전: 주소창에
7-zip.org를 직접 입력해 첫 화면의 버전과 날짜 확인 - Windows 시스템 종류: 설정 → 시스템 → 정보 → 시스템 종류에서 x64·x86·ARM64 확인
판정은 단순합니다. 설치 버전이 공식 최신 버전보다 낮으면 업데이트합니다. 특히 ZDI가 CVE-2026-14266의 수정 버전으로 적은 26.02보다 낮다면, 이 취약점 대응을 위해 26.02 이상으로 올려야 합니다.
CVE-2026-14266에서 공식 자료로 확인되는 범위
ZDI-26-444는 7-Zip이 XZ chunked 데이터를 처리할 때 조작된 데이터로 힙 기반 버퍼 오버플로가 발생할 수 있고, 공격자가 현재 프로세스 권한으로 코드를 실행할 수 있다고 설명합니다. CVSS 점수는 7.0이며, 7-Zip 26.02에서 수정됐다고 명시합니다.
사용자 동작이 필요합니다. ZDI는 대상 사용자가 악성 페이지를 방문하거나 악성 파일을 열어야 악용될 수 있다고 적습니다. 따라서 “압축파일이 PC에 저장되기만 하면 감염된다”거나 “모든 압축파일을 한 번 보기만 해도 자동 감염된다”고 확대해서 이해하면 안 됩니다.
| 확인 항목 | 1차 자료에서 확인되는 내용 | 확인되지 않은 단정 |
|---|---|---|
| 취약점 | XZ chunked data 처리의 힙 버퍼 오버플로, 코드 실행 가능 | 파일을 내려받기만 해도 감염된다는 주장 |
| 악용 조건 | 악성 페이지 방문 또는 악성 파일 열기 등 사용자 상호작용 필요 | 사용자 동작 없이 원격에서 자동 공격된다는 주장 |
| 수정판 | ZDI는 26.02에서 수정됐다고 명시 | 26.02가 앞으로도 계속 최신판일 것이라는 가정 |
| 현재 최신판 | 2026-08-16 공식 홈페이지에서 26.02(2026-06-25) 확인 | 검색 결과의 오래된 글만 보고 최신판을 고정하는 것 |
1단계: 설치된 7-Zip 버전 확인
- Windows 시작 메뉴에서 7-Zip File Manager를 엽니다.
- 상단의 도움말(Help)을 선택합니다.
- 7-Zip 정보(About 7-Zip)를 열어 버전 숫자와 x64·x86 같은 표시를 적습니다.
시작 메뉴에서 찾을 수 없다면 다른 압축 프로그램만 사용 중이거나 7-Zip이 별도 경로에 설치됐을 수 있습니다. 이때 7-Zip이 설치됐다고 가정해 새 설치를 진행하지 말고, 설정 → 앱 → 설치된 앱에서 먼저 확인합니다.
2단계: 공식 최신판과 수정 이력 확인
- 주소창에 https://www.7-zip.org/를 직접 입력합니다.
- 첫 화면의 “Download 7-Zip” 뒤 버전과 날짜를 확인합니다.
- 공식 변경 이력에서 해당 버전 항목을 확인합니다.
- CVE의 공격 조건과 수정판은 ZDI-26-444에서 별도로 확인합니다.
7-Zip 26.02의 공식 변경 이력은 “일부 버그와 취약점이 수정됐다”고만 적고 CVE 번호를 나열하지 않습니다. CVE-2026-14266과 26.02의 연결은 ZDI의 “Fixed in 7-Zip 26.02” 문구로 확인해야 합니다. 두 문서를 섞어 7-Zip 변경 이력이 상세 공격 조건까지 설명한다고 쓰지 않는 이유입니다.
3단계: 내 Windows에 맞는 설치 파일 고르기
7-Zip 공식 홈페이지는 Windows용으로 x64, x86, ARM64 설치 파일을 나눠 제공합니다. Microsoft는 설정 → 시스템 → 정보의 ‘시스템 종류’에서 Windows 아키텍처를 확인할 수 있다고 안내합니다.
- x64 기반 프로세서·64비트 운영체제: Windows x64 설치 파일
- ARM 기반 프로세서: Windows ARM64 설치 파일
- 32비트 Windows: Windows x86 설치 파일
Windows 11은 64비트 전용이지만, 64비트가 모두 x64라는 뜻은 아닙니다. ARM 기반 Windows 11 PC도 있으므로 ‘64비트’만 보고 x64 파일을 고르지 말고 시스템 종류의 프로세서 표시까지 봅니다.
4단계: 설치 후 같은 화면에서 재확인
- 작업 중인 압축 파일과 7-Zip 창을 닫습니다.
- 공식 홈페이지에서 내 아키텍처에 맞는 설치 파일을 내려받아 실행합니다.
- 회사·학교 PC에서 관리자 권한을 요구하면 우회하지 말고 보안 담당자에게 업데이트를 요청합니다.
- 설치가 끝나면 7-Zip File Manager를 다시 엽니다.
- 도움말 → 7-Zip 정보에서 버전이 공식 최신판과 일치하는지 확인합니다.
설치 파일을 실행했다는 사실이 완료 증거는 아닙니다. 열려 있던 구버전 창을 그대로 보고 있거나 설치가 중단됐을 수 있으므로, 앱을 다시 연 뒤 버전을 재확인해야 합니다.
업데이트를 바로 할 수 없을 때
관리 PC 정책이나 업무 호환성 때문에 즉시 올릴 수 없다면 다음 조치는 패치의 대체가 아니라 임시 노출 축소입니다.
- 출처를 확인하지 못한 압축파일과 디스크 이미지를 7-Zip으로 열지 않습니다.
- 메일·메신저·파일 공유 링크에서 받은 압축파일은 발신자에게 다른 채널로 진위를 확인합니다.
- “보안 업데이트”라고 광고하는 비공식 다운로드 페이지를 이용하지 않습니다.
- 회사 PC는 파일을 직접 시험하지 말고 보안 담당자에게 CVE-2026-14266과 ZDI 링크를 전달합니다.
백신 검사 결과가 정상이어도 취약한 7-Zip 자체가 수정되는 것은 아닙니다. 반대로 압축파일을 열지 않는 임시 조치만으로 앞으로의 실수까지 막았다고 볼 수도 없습니다. 가능한 시점에 공식 수정판으로 올리는 것이 근본 조치입니다.
자주 묻는 질문
26.02만 설치하면 앞으로도 계속 안전한가요?
아닙니다. 26.02는 CVE-2026-14266의 확인된 수정판이자 2026년 8월 16일 기준 공식 최신 안정판입니다. 이후 새 버전이 나오면 공식 홈페이지와 변경 이력을 다시 비교해야 합니다.
지금 사용 중인 버전이 26.02보다 높으면 어떻게 하나요?
버전 숫자를 낮출 필요는 없습니다. 공식 홈페이지의 최신 안정판과 설치 출처를 확인하고, 조직에서 배포한 버전이라면 담당자의 정책을 따릅니다.
악성 압축파일을 다운로드만 했습니다. 감염된 것인가요?
ZDI는 악성 페이지 방문이나 악성 파일 열기 같은 사용자 상호작용이 필요하다고 설명합니다. 다운로드 사실만으로 감염을 확정할 수 없습니다. 파일을 열지 말고 삭제하거나 조직 보안팀에 전달하며, 7-Zip은 수정판으로 업데이트합니다.
다른 압축 프로그램도 같은 CVE의 영향을 받나요?
ZDI-26-444의 영향 제품은 7-Zip으로 표시됩니다. 다른 프로그램의 안전 여부는 각 제품의 별도 보안 공지와 버전을 확인해야 하며, 이번 CVE만으로 다른 모든 압축 프로그램이 안전하거나 취약하다고 단정할 수 없습니다.
정리
이 취약점의 검증 가능한 결론은 세 가지입니다. ZDI는 사용자 상호작용이 필요한 XZ 처리 취약점이라고 설명하고, 수정판을 26.02로 명시했으며, 7-Zip 공식 홈페이지는 2026년 8월 16일 현재 26.02를 최신 안정판으로 제공합니다.
따라서 설치 버전 확인 → 공식 최신판·수정 이력 확인 → 시스템 종류에 맞는 파일 선택 → 설치 후 버전 재확인 순서로 처리합니다. 실제로 확인하지 않은 Windows 화면이나 설치 시간을 이 글의 체험 증거로 제시하지 않았습니다.
확인한 1차 자료
- ZDI-26-444 — 공격 조건·CVSS·26.02 수정 확인
- 7-Zip 공식 홈페이지 — 현재 안정판과 아키텍처별 설치 파일
- 7-Zip 공식 변경 이력 — 26.02 배포일과 수정 범위
- Microsoft — Windows 시스템 종류 확인 경로
최신 버전과 문서 내용은 2026년 8월 16일 확인했습니다. 설치 전에는 7-Zip 공식 첫 화면의 현재 버전을 다시 확인하세요.
함께 보면 좋은 글
같은 주제의 글은 기기·브라우저·확장 프로그램 보안에서 확인할 수 있습니다.