□ 10 월 보안업데이트 개요 (총 17 종 ) o 등급 : 긴급 (Critical) 10 종 , 중요 (Important) 7 종
[참고 사이트] o 취약점 요약 정보 (총 159개)
□ 작성: 위협분석단 취약점분석팀 |
2025-10-15
□ 10 월 보안업데이트 개요 (총 17 종 )
o 등급 : 긴급 (Critical) 10 종 , 중요 (Important) 7 종
o 발표일 : 2025.10.14.(화)
o 업데이트 내용
제품군
중요도
영향
Windows 11 v25H2
긴급
권한 상승
Windows 11 v24H2
긴급
권한 상승
Windows 11 v23H2, Windows 11 v22H2
긴급
권한 상승
Windows 10 v22H2
긴급
권한 상승
Windows Server 2025, Windows Server 2025(Server Core 설치)
긴급
권한 상승
Windows Server 2022, 23H2 버전(Server Core 설치),
Windows Server 2022, Windows Server 2022(Server Core 설치)
긴급
권한 상승
Windows Server 2019
긴급
권한 상승
Windows Server 2016
긴급
권한 상승
Microsoft 원격 데스크톱 및 관련 서비스
중요
원격 코드 실행
Microsoft Office
긴급
원격 코드 실행
Microsoft SharePoint
중요
원격 코드 실행
Microsoft Exchange Server
중요
권한 상승
Microsoft .NET 및 .NET Framework
중요
권한 상승
Microsoft Visual Studio
중요
정보 유출
Microsoft SQL Server
중요
스푸핑
Microsoft Azure
긴급
권한 상승
Microsoft System Center
중요
권한 상승
[참고 사이트]
[1] (한글) https://msrc.microsoft.com/update-guide/ko-kr/
[2] (영문) https://msrc.microsoft.com/update-guide/en-us/
[3] https://msrc.microsoft.com/update-guide/releaseNote/2025-Octo 취약점 요약 정보 (총 159개)
제품 카테고리
CVE 번호
CVE 제목
Windows Remote Procedure Call
Remote Procedure Call Denial of Service Vulnerability
Microsoft Defender for Linux
Linux용 Microsoft Defender 서비스 거부 취약성
Azure Monitor Agent
Azure Monitor 에이전트 권한 상승 취약성
Games
MITRE: CVE-2025-59489 Unity Gaming Engine Editor 취약성
Internet Explorer
Windows URL 구문 분석 원격 코드 실행 취약성
Windows Taskbar Live
Windows 작업 표시줄 실시간 미리 보기 정보 공개 취약성
Confidential Azure Container Instances
Azure Compute Gallery 권한 상승 취약성
Confidential Azure Container Instances
기밀 Azure Container Instances 권한 상승 취약성
Windows Bluetooth Service
Windows Bluetooth 서비스 권한 상승 취약성
Windows Bluetooth Service
Windows Bluetooth 서비스 권한 상승 취약성
GitHub
Playwright 스푸핑 취약성
Windows Server Update Service
Windows Server 업데이트 서비스(WSUS) 원격 코드 실행 취약성
Copilot
Copilot 스푸핑 취약성
Azure Monitor Agent
Azure Monitor 에이전트 권한 상승 취약성
Windows NTLM
Windows NTLM 스푸핑 취약성
Inbox COM Objects
Internet Information Services (IIS) Inbox COM Objects (Global Memory) Remote Code Execution Vulnerability
XBox Gaming Services
XBox 게임 서비스 권한 상승 취약성
Windows SMB Client
Windows SMB 클라이언트 변조 취약성
Windows Authentication Methods
Windows 인증 권한 상승 취약성
Windows Authentication Methods
Windows 인증 권한 상승 취약성
Windows Authentication Methods
Windows 인증 권한 상승 취약성
Copilot
Copilot 스푸핑 취약성
Redis Enterprise
Redis Enterprise 권한 상승 취약성
Microsoft Graphics Component
Windows 그래픽 구성 요소 권한 상승 취약성
Microsoft Failover Cluster Virtual Driver
Microsoft 장애 조치(Failover) 클러스터 가상 드라이버 정보 공개 취약성
Windows Local Session Manager (LSM)
Windows LSM(로컬 세션 관리자) 서비스 거부 취약성
Active Directory Federation Services
Windows Active Directory Federation Services(ADFS) 정보 공개 취약성
Windows Local Session Manager (LSM)
Windows LSM(로컬 세션 관리자) 서비스 거부 취약성
Windows DWM Core Library
Windows DWM 핵심 라이브러리 권한 상승 취약성
Windows DWM Core Library
Microsoft DWM 핵심 라이브러리 권한 상승 취약성
Microsoft Windows Search Component
Windows 검색 서비스 서비스 거부 취약성
Copilot
M365 Copilot 스푸핑 취약성
Microsoft Edge (Chromium-based)
Microsoft Edge(Chromium 기반) 원격 코드 실행 취약성
JDBC Driver for SQL Server
SQL Server용 JDBC 드라이버 스푸핑 취약성
Microsoft Exchange Server
Microsoft Exchange Server 권한 상승 취약성
Microsoft Exchange Server
Microsoft Exchange Server 스푸핑 취약성
Azure PlayFab
Azure PlayFab 권한 상승 취약성
Azure Entra ID
Azure Entra ID 권한 상승 취약성
Windows Core Shell
NTLM 해시 공개 스푸핑 취약성
Microsoft Office Excel
Microsoft Excel 원격 코드 실행 취약성
Windows Ancillary Function Driver for WinSock
WinSock용 Windows 보조 기능 드라이버 권한 상승 취약성
Windows Health and Optimized Experiences Service
Windows 상태 및 최적화된 환경 권한 상승 취약성
Microsoft Office PowerPoint
Microsoft PowerPoint 원격 코드 실행 취약성
Microsoft Office SharePoint
Microsoft SharePoint 원격 코드 실행 취약성
Microsoft Office Excel
Microsoft Excel 원격 코드 실행 취약성
Microsoft Office Excel
Microsoft Excel 정보 유출 취약성
Microsoft Office
Microsoft Office 원격 코드 실행 취약성
Microsoft Office Excel
Microsoft Excel 원격 코드 실행 취약성
Microsoft Office Excel
Microsoft Excel 정보 유출 취약성
Microsoft Office Excel
Microsoft Excel 원격 코드 실행 취약성
Windows Remote Access Connection Manager
Windows 원격 액세스 연결 관리자 권한 상승 취약성
Microsoft Office
Microsoft Office 서비스 거부 취약성
Microsoft Office SharePoint
Microsoft SharePoint 원격 코드 실행 취약성
Microsoft Office
Microsoft Office 원격 코드 실행 취약성
Microsoft Office Visio
Microsoft Office Visio 원격 코드 실행 취약성
Microsoft Office Excel
Microsoft Excel 원격 코드 실행 취약성
Microsoft Office Excel
Microsoft Excel 원격 코드 실행 취약성
Microsoft Office Excel
Microsoft Excel 원격 코드 실행 취약성
Microsoft Office Word
Microsoft Word 원격 코드 실행 취약성
Microsoft Office Word
Microsoft Word 원격 코드 실행 취약성
Windows Bluetooth Service
Windows Bluetooth 서비스 권한 상승 취약성
Azure Entra ID
Azure Entra ID 권한 상승 취약성
Microsoft Graphics Component
Windows 그래픽 구성 요소 권한 상승 취약성
Microsoft Graphics Component
Windows 그래픽 구성 요소 권한 상승 취약성
Windows File Explorer
Microsoft Windows 파일 탐색기 스푸핑 취약성
Microsoft Configuration Manager
구성 관리자 권한 상승 취약성
Windows Push Notification Core
Windows 푸시 알림 정보 공개 취약성
Windows Resilient File System (ReFS) Deduplication Service
Windows Resilient File System (ReFS) Deduplication Service Elevation of Privilege Vulnerability
Windows Push Notification Core
Windows 푸시 알림 정보 공개 취약성
Windows MapUrlToZone
Windows MapUrlToZone 정보 공개 취약성
Windows Kernel
Windows 커널 권한 상승 취약성
Windows Resilient File System (ReFS) Deduplication Service
Windows 복원 파일 시스템(ReFS) 중복 제거 서비스 권한 상승 취약성
Microsoft Graphics Component
Windows 그래픽 구성 요소 권한 상승 취약성
Windows Management Services
Windows 관리 서비스 정보 공개 취약성
Windows StateRepository API
Windows 상태 리포지토리 API 서버 파일 정보 공개 취약성
Windows Remote Desktop Services
Windows 원격 데스크톱 서비스 권한 상승 취약성
Network Connection Status Indicator (NCSI)
네트워크 연결 상태 표시기(NCSI) 권한 상승 취약성
Data Sharing Service Client
데이터 공유 서비스 스푸핑 취약성
Software Protection Platform (SPP)
소프트웨어 보호 플랫폼(SPP) 권한 상승 취약성
Microsoft Windows Search Component
Windows 검색 서비스 서비스 거부 취약성
Windows ETL Channel
Windows ETL 채널 정보 공개 취약성
Windows SSDP Service
Windows Simple Search and Discovery Protocol(SSDP) 서비스 권한 상승 취약성
Microsoft Graphics Component
Microsoft 그래픽 구성 요소 서비스 거부 취약성
Windows Kernel
Windows 커널 권한 상승 취약성
Windows Management Services
Windows 관리 서비스 권한 상승 취약성
Storport.sys Driver
Storport.sys 드라이버 권한 상승 취약성
Connected Devices Platform Service (Cdpsvc)
Windows 연결된 디바이스 플랫폼 서비스 권한 상승 취약성
Microsoft Windows Search Component
Windows 검색 서비스 서비스 거부 취약성
Microsoft Brokering File System
Microsoft Brokering File System 권한 상승 취약성
Windows Failover Cluster
Microsoft 장애 조치(Failover) 클러스터 정보 공개 취약성
Windows Kernel
Windows 커널 권한 상승 취약성
Windows Kernel
Windows 커널 정보 유출 취약성
Windows Core Shell
NTLM 해시 공개 스푸핑 취약성
Windows High Availability Services
저장소 공간 다이렉트 정보 공개 취약성
Windows File Explorer
Microsoft Windows 파일 탐색기 스푸핑 취약성
Inbox COM Objects
받은 편지함 COM 개체(전역 메모리) 원격 코드 실행 취약성
Windows Remote Desktop
원격 데스크톱 프로토콜 원격 코드 실행 취약성
Inbox COM Objects
받은 편지함 COM 개체(전역 메모리) 원격 코드 실행 취약성
Inbox COM Objects
받은 편지함 COM 개체(전역 메모리) 원격 코드 실행 취약성
Inbox COM Objects
받은 편지함 COM 개체(전역 메모리) 원격 코드 실행 취약성
Inbox COM Objects
받은 편지함 COM 개체(전역 메모리) 원격 코드 실행 취약성
Inbox COM Objects
받은 편지함 COM 개체(전역 메모리) 원격 코드 실행 취약성
Inbox COM Objects
받은 편지함 COM 개체(전역 메모리) 원격 코드 실행 취약성
Inbox COM Objects
받은 편지함 COM 개체(전역 메모리) 원격 코드 실행 취약성
Windows Local Session Manager (LSM)
Windows LSM(로컬 세션 관리자) 서비스 거부 취약성
Windows Bluetooth Service
Windows Bluetooth 서비스 권한 상승 취약성
Windows Connected Devices Platform Service
Windows 연결된 디바이스 플랫폼 서비스 권한 상승 취약성
Windows SMB Server
Windows SMB Server Elevation of Privilege Vulnerability
Windows COM
Windows COM+ 이벤트 시스템 서비스 권한 상승 취약성
Azure Connected Machine Agent
Arc 지원 서버 - Azure Connected Machine 에이전트 권한 상승 취약성
Windows DWM
Microsoft DWM 핵심 라이브러리 권한 상승 취약성
Windows Cryptographic Services
Windows 암호화 서비스 정보 공개 취약성
Connected Devices Platform Service (Cdpsvc)
Windows 연결된 디바이스 플랫폼 서비스 권한 상승 취약성
Remote Desktop Client
원격 데스크톱 클라이언트 원격 코드 실행 취약성
Windows Routing and Remote Access Service (RRAS)
Windows RRAS(Routing and Remote Access Service) 정보 공개 취약성
Microsoft Windows Speech
Windows 음성 런타임 권한 상승 취약성
Microsoft Windows Speech
Windows 음성 런타임 권한 상승 취약성
Windows Ancillary Function Driver for WinSock
WinSock용 Windows 보조 기능 드라이버 권한 상승 취약성
Microsoft Windows
Windows 인증 권한 상승 취약성
□ 작성: 위협분석단 취약점분석팀