[보안 업데이트] MS 10월 보안 위협에 따른 정기 보안 업데이트 권고

[보안 업데이트] MS 10월 보안 위협에 따른 정기 보안 업데이트 권고

  • 보안

  • 2025.10.15

안녕하세요.
Kakao Cloud 입니다.

 

10월 보안업데이트 개요 (총 17 종 )

 o 등급  : 긴급 (Critical) 10 종 , 중요 (Important) 7 종
 o 발표일  : 2025.10.14.(화)
 o 업데이트 내용

제품군중요도영향
Windows 11 v25H2긴급권한 상승
Windows 11 v24H2긴급권한 상승
Windows 11 v23H2, Windows 11 v22H2긴급권한 상승
Windows 10 v22H2긴급권한 상승
Windows Server 2025, Windows Server 2025(Server Core 설치)긴급권한 상승

Windows Server 2022, 23H2 버전(Server Core 설치),

Windows Server 2022, Windows Server 2022(Server Core 설치)

긴급권한 상승
Windows Server 2019긴급권한 상승
Windows Server 2016긴급권한 상승
Microsoft 원격 데스크톱 및 관련 서비스중요원격 코드 실행
Microsoft Office긴급원격 코드 실행
Microsoft SharePoint중요원격 코드 실행
Microsoft Exchange Server중요권한 상승
Microsoft .NET 및 .NET Framework중요권한 상승
Microsoft Visual Studio중요정보 유출
Microsoft SQL Server중요스푸핑
Microsoft Azure긴급권한 상승
Microsoft System Center중요권한 상승

   

참고 사이트

[1] (한글) https://msrc.microsoft.com/update-guide/ko-kr/
[2] (영문) https://msrc.microsoft.com/update-guide/en-us/
[3] https://msrc.microsoft.com/update-guide/releaseNote/2025-Oct

 o  취약점 요약 정보 (총 159개)

제품 카테고리CVE  번호CVE  제목
Windows Remote Procedure CallCVE-2025-59502Remote Procedure Call Denial of Service Vulnerability
Microsoft Defender for LinuxCVE-2025-59497Linux용 Microsoft Defender 서비스 거부 취약성
Azure Monitor AgentCVE-2025-59494Azure Monitor 에이전트 권한 상승 취약성
GamesCVE-2025-59489MITRE: CVE-2025-59489 Unity Gaming Engine Editor 취약성
Internet ExplorerCVE-2025-59295Windows URL 구문 분석 원격 코드 실행 취약성
Windows Taskbar LiveCVE-2025-59294Windows 작업 표시줄 실시간 미리 보기 정보 공개 취약성
Confidential Azure Container InstancesCVE-2025-59292Azure Compute Gallery 권한 상승 취약성
Confidential Azure Container InstancesCVE-2025-59291기밀 Azure Container Instances 권한 상승 취약성
Windows Bluetooth ServiceCVE-2025-59290Windows Bluetooth 서비스 권한 상승 취약성
Windows Bluetooth ServiceCVE-2025-59289Windows Bluetooth 서비스 권한 상승 취약성
GitHubCVE-2025-59288Playwright 스푸핑 취약성
Windows Server Update ServiceCVE-2025-59287Windows Server 업데이트 서비스(WSUS) 원격 코드 실행 취약성
CopilotCVE-2025-59286Copilot 스푸핑 취약성
Azure Monitor AgentCVE-2025-59285Azure Monitor 에이전트 권한 상승 취약성
Windows NTLMCVE-2025-59284Windows NTLM 스푸핑 취약성
Inbox COM ObjectsCVE-2025-59282Internet Information Services (IIS) Inbox COM Objects (Global Memory) Remote Code Execution Vulnerability
XBox Gaming ServicesCVE-2025-59281XBox 게임 서비스 권한 상승 취약성
Windows SMB ClientCVE-2025-59280Windows SMB 클라이언트 변조 취약성
Windows Authentication MethodsCVE-2025-59278Windows 인증 권한 상승 취약성
Windows Authentication MethodsCVE-2025-59277Windows 인증 권한 상승 취약성
Windows Authentication MethodsCVE-2025-59275Windows 인증 권한 상승 취약성
CopilotCVE-2025-59272Copilot 스푸핑 취약성
Redis EnterpriseCVE-2025-59271Redis Enterprise 권한 상승 취약성
Microsoft Graphics ComponentCVE-2025-59261Windows 그래픽 구성 요소 권한 상승 취약성
Microsoft Failover Cluster Virtual DriverCVE-2025-59260Microsoft 장애 조치(Failover) 클러스터 가상 드라이버 정보 공개 취약성
Windows Local Session Manager (LSM)CVE-2025-59259Windows LSM(로컬 세션 관리자) 서비스 거부 취약성
Active Directory Federation ServicesCVE-2025-59258Windows Active Directory Federation Services(ADFS) 정보 공개 취약성
Windows Local Session Manager (LSM)CVE-2025-59257Windows LSM(로컬 세션 관리자) 서비스 거부 취약성
Windows DWM Core LibraryCVE-2025-59255Windows DWM 핵심 라이브러리 권한 상승 취약성
Windows DWM Core LibraryCVE-2025-59254Microsoft DWM 핵심 라이브러리 권한 상승 취약성
Microsoft Windows Search ComponentCVE-2025-59253Windows 검색 서비스 서비스 거부 취약성
CopilotCVE-2025-59252M365 Copilot 스푸핑 취약성
Microsoft Edge (Chromium-based)CVE-2025-59251Microsoft Edge(Chromium 기반) 원격 코드 실행 취약성
JDBC Driver for SQL ServerCVE-2025-59250SQL Server용 JDBC 드라이버 스푸핑 취약성
Microsoft Exchange ServerCVE-2025-59249Microsoft Exchange Server 권한 상승 취약성
Microsoft Exchange ServerCVE-2025-59248Microsoft Exchange Server 스푸핑 취약성
Azure PlayFabCVE-2025-59247Azure PlayFab 권한 상승 취약성
Azure Entra IDCVE-2025-59246Azure Entra ID 권한 상승 취약성
Windows Core ShellCVE-2025-59244NTLM 해시 공개 스푸핑 취약성
Microsoft Office ExcelCVE-2025-59243Microsoft Excel 원격 코드 실행 취약성
Windows Ancillary Function Driver for WinSockCVE-2025-59242WinSock용 Windows 보조 기능 드라이버 권한 상승 취약성
Windows Health and Optimized Experiences ServiceCVE-2025-59241Windows 상태 및 최적화된 환경 권한 상승 취약성
Microsoft Office PowerPointCVE-2025-59238Microsoft PowerPoint 원격 코드 실행 취약성
Microsoft Office SharePointCVE-2025-59237Microsoft SharePoint 원격 코드 실행 취약성
Microsoft Office ExcelCVE-2025-59236Microsoft Excel 원격 코드 실행 취약성
Microsoft Office ExcelCVE-2025-59235Microsoft Excel 정보 유출 취약성
Microsoft OfficeCVE-2025-59234Microsoft Office 원격 코드 실행 취약성
Microsoft Office ExcelCVE-2025-59233Microsoft Excel 원격 코드 실행 취약성
Microsoft Office ExcelCVE-2025-59232Microsoft Excel 정보 유출 취약성
Microsoft Office ExcelCVE-2025-59231Microsoft Excel 원격 코드 실행 취약성
Windows Remote Access Connection ManagerCVE-2025-59230Windows 원격 액세스 연결 관리자 권한 상승 취약성
Microsoft OfficeCVE-2025-59229Microsoft Office 서비스 거부 취약성
Microsoft Office SharePointCVE-2025-59228Microsoft SharePoint 원격 코드 실행 취약성
Microsoft OfficeCVE-2025-59227Microsoft Office 원격 코드 실행 취약성
Microsoft Office VisioCVE-2025-59226Microsoft Office Visio 원격 코드 실행 취약성
Microsoft Office ExcelCVE-2025-59225Microsoft Excel 원격 코드 실행 취약성
Microsoft Office ExcelCVE-2025-59224Microsoft Excel 원격 코드 실행 취약성
Microsoft Office ExcelCVE-2025-59223Microsoft Excel 원격 코드 실행 취약성
Microsoft Office WordCVE-2025-59222Microsoft Word 원격 코드 실행 취약성
Microsoft Office WordCVE-2025-59221Microsoft Word 원격 코드 실행 취약성
Windows Bluetooth ServiceCVE-2025-59220Windows Bluetooth 서비스 권한 상승 취약성
Azure Entra IDCVE-2025-59218Azure Entra ID 권한 상승 취약성
Microsoft Graphics ComponentCVE-2025-59216Windows 그래픽 구성 요소 권한 상승 취약성
Microsoft Graphics ComponentCVE-2025-59215Windows 그래픽 구성 요소 권한 상승 취약성
Windows File ExplorerCVE-2025-59214Microsoft Windows 파일 탐색기 스푸핑 취약성
Microsoft Configuration ManagerCVE-2025-59213구성 관리자 권한 상승 취약성
Windows Push Notification CoreCVE-2025-59211Windows 푸시 알림 정보 공개 취약성
Windows Resilient File System (ReFS) Deduplication ServiceCVE-2025-59210Windows Resilient File System (ReFS) Deduplication Service Elevation of Privilege Vulnerability
Windows Push Notification CoreCVE-2025-59209Windows 푸시 알림 정보 공개 취약성
Windows MapUrlToZoneCVE-2025-59208Windows MapUrlToZone 정보 공개 취약성
Windows KernelCVE-2025-59207Windows 커널 권한 상승 취약성
Windows Resilient File System (ReFS) Deduplication ServiceCVE-2025-59206Windows 복원 파일 시스템(ReFS) 중복 제거 서비스 권한 상승 취약성
Microsoft Graphics ComponentCVE-2025-59205Windows 그래픽 구성 요소 권한 상승 취약성
Windows Management ServicesCVE-2025-59204Windows 관리 서비스 정보 공개 취약성
Windows StateRepository APICVE-2025-59203Windows 상태 리포지토리 API 서버 파일 정보 공개 취약성
Windows Remote Desktop ServicesCVE-2025-59202Windows 원격 데스크톱 서비스 권한 상승 취약성
Network Connection Status Indicator (NCSI)CVE-2025-59201네트워크 연결 상태 표시기(NCSI) 권한 상승 취약성
Data Sharing Service ClientCVE-2025-59200데이터 공유 서비스 스푸핑 취약성
Software Protection Platform (SPP)CVE-2025-59199소프트웨어 보호 플랫폼(SPP) 권한 상승 취약성
Microsoft Windows Search ComponentCVE-2025-59198Windows 검색 서비스 서비스 거부 취약성
Windows ETL ChannelCVE-2025-59197Windows ETL 채널 정보 공개 취약성
Windows SSDP ServiceCVE-2025-59196Windows Simple Search and Discovery Protocol(SSDP) 서비스 권한 상승 취약성
Microsoft Graphics ComponentCVE-2025-59195Microsoft 그래픽 구성 요소 서비스 거부 취약성
Windows KernelCVE-2025-59194Windows 커널 권한 상승 취약성
Windows Management ServicesCVE-2025-59193Windows 관리 서비스 권한 상승 취약성
Storport.sys DriverCVE-2025-59192Storport.sys 드라이버 권한 상승 취약성
Connected Devices Platform Service (Cdpsvc)CVE-2025-59191Windows 연결된 디바이스 플랫폼 서비스 권한 상승 취약성
Microsoft Windows Search ComponentCVE-2025-59190Windows 검색 서비스 서비스 거부 취약성
Microsoft Brokering File SystemCVE-2025-59189Microsoft Brokering File System 권한 상승 취약성
Windows Failover ClusterCVE-2025-59188Microsoft 장애 조치(Failover) 클러스터 정보 공개 취약성
Windows KernelCVE-2025-59187Windows 커널 권한 상승 취약성
Windows KernelCVE-2025-59186Windows 커널 정보 유출 취약성
Windows Core ShellCVE-2025-59185NTLM 해시 공개 스푸핑 취약성
Windows High Availability ServicesCVE-2025-59184저장소 공간 다이렉트 정보 공개 취약성
Windows File ExplorerCVE-2025-58739Microsoft Windows 파일 탐색기 스푸핑 취약성
Inbox COM ObjectsCVE-2025-58738받은 편지함 COM 개체(전역 메모리) 원격 코드 실행 취약성
Windows Remote DesktopCVE-2025-58737원격 데스크톱 프로토콜 원격 코드 실행 취약성
Inbox COM ObjectsCVE-2025-58736받은 편지함 COM 개체(전역 메모리) 원격 코드 실행 취약성
Inbox COM ObjectsCVE-2025-58735받은 편지함 COM 개체(전역 메모리) 원격 코드 실행 취약성
Inbox COM ObjectsCVE-2025-58734받은 편지함 COM 개체(전역 메모리) 원격 코드 실행 취약성
Inbox COM ObjectsCVE-2025-58733받은 편지함 COM 개체(전역 메모리) 원격 코드 실행 취약성
Inbox COM ObjectsCVE-2025-58732받은 편지함 COM 개체(전역 메모리) 원격 코드 실행 취약성
Inbox COM ObjectsCVE-2025-58731받은 편지함 COM 개체(전역 메모리) 원격 코드 실행 취약성
Inbox COM ObjectsCVE-2025-58730받은 편지함 COM 개체(전역 메모리) 원격 코드 실행 취약성
Windows Local Session Manager (LSM)CVE-2025-58729Windows LSM(로컬 세션 관리자) 서비스 거부 취약성
Windows Bluetooth ServiceCVE-2025-58728Windows Bluetooth 서비스 권한 상승 취약성
Windows Connected Devices Platform ServiceCVE-2025-58727Windows 연결된 디바이스 플랫폼 서비스 권한 상승 취약성
Windows SMB ServerCVE-2025-58726Windows SMB Server Elevation of Privilege Vulnerability
Windows COMCVE-2025-58725Windows COM+ 이벤트 시스템 서비스 권한 상승 취약성
Azure Connected Machine AgentCVE-2025-58724Arc 지원 서버 - Azure Connected Machine 에이전트 권한 상승 취약성
Windows DWMCVE-2025-58722Microsoft DWM 핵심 라이브러리 권한 상승 취약성
Windows Cryptographic ServicesCVE-2025-58720Windows 암호화 서비스 정보 공개 취약성
Connected Devices Platform Service (Cdpsvc)CVE-2025-58719Windows 연결된 디바이스 플랫폼 서비스 권한 상승 취약성
Remote Desktop ClientCVE-2025-58718원격 데스크톱 클라이언트 원격 코드 실행 취약성
Windows Routing and Remote Access Service (RRAS)CVE-2025-58717Windows RRAS(Routing and Remote Access Service) 정보 공개 취약성
Microsoft Windows SpeechCVE-2025-58716Windows 음성 런타임 권한 상승 취약성
Microsoft Windows SpeechCVE-2025-58715Windows 음성 런타임 권한 상승 취약성
Windows Ancillary Function Driver for WinSockCVE-2025-58714WinSock용 Windows 보조 기능 드라이버 권한 상승 취약성
Microsoft WindowsCVE-2025-55701Windows 인증 권한 상승 취약성

 

더욱 안전하고 편리한 서비스를 제공하기 위해 항상 노력하겠습니다.
감사합니다.

@카카오클라우드팀 드림

목록으로