□1 월 보안업데이트 개요 (총12 종 ) o등급 :긴급 (Critical) 7 종 ,중요 (Important) 5 종
[참고 사이트] o 취약점 요약 정보 (총 184개)
□작성 :위협분석단 취약점분석팀 |
2025-01-17
□1 월 보안업데이트 개요 (총12 종 )
o등급 :긴급 (Critical) 7 종 ,중요 (Important) 5 종
o발표일 : 2025.01.14.(화)
o업데이트 내용
제품군
중요도
영향
Windows 11 v24H2, Windows 11 v23H2, Windows 11 v22H2
긴급
원격 코드 실행
Windows 10 22H2
긴급
원격 코드 실행
Windows Server 2025, Windows Server 2025(Server Core 설치)
긴급
원격 코드 실행
Windows Server 2022 23H2 버전(Server Core 설치),
Windows Server 2022, Windows Server 2022(Server Core 설치)
긴급
원격 코드 실행
Windows Server 2019
긴급
원격 코드 실행
Windows Server 2016
긴급
원격 코드 실행
Microsoft Office
긴급
원격 코드 실행
Microsoft SharePoint
중요
원격 코드 실행
Microsoft .NET
중요
원격 코드 실행
Microsoft Visual Studio
중요
원격 코드 실행
Microsoft Azure
중요
정보 유출
데스크톱용 Microsoft Power Automate
중요
원격 코드 실행
[참고 사이트]
[1] (한글)https://msrc.microsoft.com/update-guide/ko-kr/
[2] (영문)https://msrc.microsoft.com/update-guide/en-us/
[3]https://msrc.microsoft.com/update-guide/ko-kr/releaseNote/2025-Jan
o 취약점 요약 정보 (총 184개)
제품 카테고리
CVE 번호
CVE 제목
Windows Telephony Service
Windows 전화 통신 서비스 원격 코드 실행 취약성
Windows Telephony Service
Windows 전화 통신 서비스 원격 코드 실행 취약성
Windows Telephony Service
Windows 전화 통신 서비스 원격 코드 실행 취약성
Windows Telephony Service
Windows 전화 통신 서비스 원격 코드 실행 취약성
Visual Studio
Visual Studio 권한 상승 취약성
Microsoft Azure Gateway Manager
온-프레미스 데이터 게이트웨이 정보 공개 취약성
Microsoft Office OneNote
Microsoft Office OneNote 원격 코드 실행 취약성
Microsoft Office Access
Microsoft Access 원격 코드 실행 취약성
Microsoft Office SharePoint
Microsoft SharePoint Server 스푸핑 취약성
Windows UPnP Device Host
Windows upnphost.dll 서비스 거부 취약성
Microsoft Purview
Microsoft Purview 정보 공개 취약성
Microsoft Graphics Component
Windows 그래픽 구성 요소 권한 상승 취약성
Azure Marketplace SaaS Resources
Azure Marketplace SaaS 리소스 정보 공개 취약성
Windows Client-Side Caching (CSC) Service
Windows CSC Service Elevation of Privilege Vulnerability
Windows Client-Side Caching (CSC) Service
Windows CSC 서비스 정보 유출 취약성
Microsoft Brokering File System
Microsoft Brokering File System 권한 상승 취약성
Windows Virtualization-Based Security (VBS) Enclave
Windows VBS(가상화 기반 보안) 엔클레이브 권한 상승 취약성
Microsoft Office Access
Microsoft Access 원격 코드 실행 취약성
Microsoft Office
Microsoft Office 원격 코드 실행 취약성
Microsoft Office Excel
Microsoft Excel 보안 기능 우회 취약성
Microsoft Office Word
Microsoft Word 원격 코드 실행 취약성
Microsoft Office Excel
Microsoft Excel 원격 코드 실행 취약성
Microsoft Office Outlook for Mac
Microsoft Outlook 원격 코드 실행 취약성
Microsoft AutoUpdate (MAU)
MAU(Microsoft 자동 업데이트) 권한 상승 취약성
Microsoft Office Outlook
Microsoft Outlook 원격 코드 실행 취약성
Microsoft Office Visio
Microsoft Office Visio 원격 코드 실행 취약성
Microsoft Office Excel
Microsoft Excel 원격 코드 실행 취약성
Microsoft Office SharePoint
Microsoft SharePoint Server 원격 코드 실행 취약성
Microsoft Office
Microsoft Office 보안 기능 우회 취약성
Microsoft Office Visio
Microsoft Office Visio 원격 코드 실행 취약성
Microsoft Office SharePoint
Microsoft SharePoint Server 원격 코드 실행 취약성
Windows Web Threat Defense User Service
Windows Web Threat Defense 사용자 서비스 정보 공개 취약성
Windows Digital Media
Windows 디지털 미디어 권한 상승 취약성
Windows Hello
Windows VBS(가상화 기반 보안) 보안 기능 바이패스 취약성
Windows Telephony Service
Windows 전화 통신 서비스 원? 코드 실행 취약성
Windows Win32K - GRFX
GDI+ 원격 코드 실행 취약성
Windows Cryptographic Services
Windows 암호화 정보 공개 취약성
Windows Hyper-V NT Kernel Integration VSP
Windows Hyper-V NT Kernel Integration VSP Elevation of Privilege Vulnerability
Windows Hyper-V NT Kernel Integration VSP
Windows Hyper-V NT Kernel Integration VSP Elevation of Privilege Vulnerability
Windows Hyper-V NT Kernel Integration VSP
Windows Hyper-V NT Kernel Integration VSP Elevation of Privilege Vulnerability
Windows MapUrlToZone
MapUrlToZone 보안 기능 우회 취약성
Windows Installer
Windows Installer 권한 상승 취약성
Windows Remote Desktop Services
Windows 원격 데스크톱 서비스 서비스 거부 취약성
Windows MapUrlToZone
MapUrlToZone 보안 기능 우회 취약성
Windows MapUrlToZone
MapUrlToZone 보안 기능 우회 취약성
Windows Digital Media
Windows 디지털 미디어 권한 상승 취약성
Internet Explorer
Internet Explorer 원격 코드 실행 취약성
Windows Secure Kernel Mode
Windows 보안 커널 모드 권한 상승 취약성
Windows Digital Media
Windows 디지털 미디어 권한 상승 취약성
Windows Kernel Memory
Windows 커널 메모리 정보 유출 취약성
Windows Kernel Memory
Windows 커널 메모리 정보 유출 취약성
Windows Kernel Memory
Windows 커널 메모리 정보 유출 취약성
Windows Kernel Memory
Windows 커널 메모리 정보 유출 취약성
Windows Kernel Memory
Windows 커널 메모리 정보 유출 취약성
Windows Kernel Memory
Windows 커널 메모리 정보 유출 취약성
Windows Kernel Memory
Windows 커널 메모리 정보 유출 취약성
Microsoft Brokering File System
Microsoft Brokering File System 권한 상승 취약성
Windows SmartScreen
Windows SmartScreen 스푸핑 취약성
Windows Security Account Manager
Windows SAM(보안 계정 관리자) 서비스 거부 취약성
Windows Smart Card
Windows 스마트 카드 판독기 정보 공개 취약성
Windows NTLM
Windows NTLM V1 Elevation of Privilege Vulnerability
Windows Digital Media
Windows 디지털 미디어 권한 상승 취약성
Windows Remote Desktop Services
Windows 원격 데스크톱 서비스 원격 코드 실행 취약성
Windows Themes
Windows 테마 스푸핑 취약성
Reliable Multicast Transport Driver (RMCAST)
Windows RMCAST(Reliable Multicast Transport Driver) 원격 코드 실행 취약성
Windows Telephony Service
Windows 전화 통신 서비스 원격 코드 실행 취약성
Windows Telephony Service
Windows 전화 통신 서비스 원격 코드 실행 취약성
Windows DWM Core Library
Microsoft DWM 핵심 라이브러리 권한 상승 취약성
Windows Telephony Service
Windows 전화 통신 서비스 원격 코드 실행 취약성
Windows Telephony Service
Windows 전화 통신 서비스 원격 코드 실행 취약성
Windows Geolocation Service
Windows 지리적 위치 서비스 정보 공개 취약성
Windows UPnP Device Host
Windows upnphost.dll 서비스 거부 취약성
Windows Kerberos
Windows Kerberos 보안 기능 바이패스 취약성
Windows OLE
Windows OLE 원격 코드 실행 취약성
Windows Remote Desktop Services
Windows 원격 데스크톱 서비스 원격 코드 실행 취약성
BranchCache
BranchCache 원격 코드 실행 취약성
Windows SPNEGO Extended Negotiation
SPNEGO Extended Negotiation (NEGOEX) Security Mechanism Remote Code Execution Vulnerability
Microsoft Digest Authentication
Microsoft 다이제스트 인증 원격 코드 실행 취약성
Active Directory Domain Services
Active Directory Domain Services Elevation of Privilege Vulnerability
Microsoft Windows Search Component
Windows 검색 서비스 권한 상승 취약성
Windows Direct Show
Windows Direct Show 원격 코드 실행 취약성
Windows Message Queuing
MSMQ(Microsoft 메시지 큐) 서비스 거부 취약성
Windows Message Queuing
MSMQ(Microsoft 메시지 큐) 서비스 거부 취약성
Windows COM
Windows COM 서버 정보 공개 취약성
Windows Installer
Windows Installer 권한 상승 취약성
Windows Telephony Service
Windows 전화 통신 서비스 원격 코드 실행 취약성
Windows Message Queuing
MSMQ(Microsoft 메시지 큐) 서비스 거부 취약성
Windows Virtual Trusted Platform Module
Windows Virtual Trusted Platform Module 서비스 거부 취약성
Windows Telephony Service
Windows 전화 통신 서비스 원격 코드 실행 취약성
Windows COM
Windows용 Microsoft COM 권한 상승 취약성
Windows Virtual Trusted Platform Module
Windows Virtual Trusted Platform Module 서비스 거부 취약성
Windows Remote Desktop Services
Windows RD 게이트웨이(원격 데스크톱 게이트웨이) 서비스 거부 취약성
Windows Message Queuing
MSMQ(Microsoft 메시지 큐) 서비스 거부 취약성
Windows MapUrlToZone
Windows MapUrlToZone 서비스 거부 취약성
Windows Installer
Windows 앱 패키지 설치 프로그램 권한 상승 취약성
Windows Event Tracing
Windows 이벤트 추적 서비스 거부 취약성
Windows Telephony Service
Windows 전화 통신 서비스 원격 코드 실행 취약성
Windows COM
Windows COM 서버 정보 공개 취약성
Windows Cloud Files Mini Filter Driver
Windows 클라우드 파일 미니 필터 드라이버 권한 상승 취약성
Windows Message Queuing
MSMQ(Microsoft 메시지 큐) 서비스 거부 취약성
Windows MapUrlToZone
Windows HTML 플랫폼 보안 기능 우회 취약성
Windows MapUrlToZone
MapUrlToZone 보안 기능 우회 취약성
Windows Telephony Service
Windows 전화 통신 서비스 원격 코드 실행 취약성
Windows Digital Media
Windows 디지털 미디어 권한 상승 취약성
Windows Digital Media
Windows 디지털 미디어 권한 상승 취약성
Windows Digital Media
Windows 디지털 미디어 권한 상승 취약성
Windows Digital Media
Windows 디지털 미디어 권한 상승 취약성
Windows Digital Media
Windows 디지털 미디어 권한 상승 취약성
Windows WLAN Auto Config Service
Windows WLAN 자동 구성 서비스 정보 공개 취약성
Windows Digital Media
Windows 디지털 미디어 권한 상승 취약성
Windows Digital Media
Windows 디지털 미디어 권한 상승 취약성
Windows Telephony Service
Windows 전화 통신 서비스 원격 코드 실행 취약성
Windows Message Queuing
MSMQ(Microsoft 메시지 큐) 서비스 거부 취약성
Windows Telephony Service
Windows 전화 통신 서비스 원격 코드 실행 취약성
Windows Digital Media
Windows 디지털 미디어 권한 상승 취약성
Windows Telephony Service
Windows 전화 통신 서비스 원격 코드 실행 취약성
Windows Telephony Service
Windows 전화 통신 서비스 원격 코드 실행 취약성
Windows Telephony Service
Windows 전화 ?신 서비스 원격 코드 실행 취약성
Windows Telephony Service
Windows 전화 통신 서비스 원격 코드 실행 취약성
Windows Telephony Service
Windows 전화 통신 서비스 원격 코드 실행 취약성
Windows Kerberos
Windows Kerberos 정보 공개 취약성
Windows Telephony Service
Windows 전화 통신 서비스 원격 코드 실행 취약성
Windows Telephony Service
Windows 전화 통신 서비스 원격 코드 실행 취약성
Windows Telephony Service
Windows 전화 통신 서비스 원격 코드 실행 취약성
Windows Telephony Service
Windows 전화 통신 서비스 원격 코드 실행 취약성
Windows Telephony Service
Windows 전화 통신 서비스 원격 코드 실행 취약성
Windows Telephony Service
Windows 전화 통신 서비스 원격 코드 실행 취약성
Windows PrintWorkflowUserSvc
Windows PrintWorkflowUserSvc 권한 상승 취약성
Windows PrintWorkflowUserSvc
Windows PrintWorkflowUserSvc 권한 상승 취약성
Windows Telephony Service
Windows 전화 통신 서비스 원격 코드 실행 취약성
Windows Digital Media
Windows 디지털 미디어 권한 상승 취약성
IP Helper
IP 도우미 서비스 거부 취약성
Windows Message Queuing
MSMQ(Microsoft 메시지 큐) 서비스 거부 취약성
Windows Digital Media
Windows 디지털 미디어 권한 상승 취약성
Windows Digital Media
Windows 디지털 미디어 권한 상승 취약성
Windows Digital Media
Windows 디지털 미디어 권한 상승 취약성
Windows Digital Media
Windows 디지털 미디어 권한 상승 취약성
Windows Remote Desktop Services
Windows RD 게이트웨이(원격 데스크톱 게이트웨이) 서비스 거부 취약성
Line Printer Daemon Service (LPD)
Windows LPD(Line Printer Daemon) 서비스 원격 코드 실행 취약성
Windows Telephony Service
Windows 전화 통신 서비스 원격 코드 실행 취약성
Windows Message Queuing
Microsoft 메시지 큐 정보 유출 취약성
Windows MapUrlToZone
MapUrlToZone 보안 기능 우회 ?약성
Windows Kerberos
Windows Kerberos 서비스 거부 취약성
Windows NTLM
Windows NTLM 스푸핑 취약성
Windows Boot Manager
보안 부팅 보안 기능 우회 취약성
Windows BitLocker
Windows BitLocker 정보 공개 취약성
Windows BitLocker
보안 부팅 보안 기능 우회 취약성
Windows Boot Loader
보안 부팅 보안 기능 우회 취약성
Windows Virtual Trusted Platform Module
Windows BitLocker 정보 공개 취약성
Windows Connected Devices Platform Service
Windows Cdpsvc(연결된 디바이스 플랫폼 서비스) 서비스 거부 취약성
Windows Recovery Environment Agent
Windows 복구 환경 에이전트 권한 상승 취약성
Active Directory Federation Services
Active Directory 페더레이션 서버 스푸핑 취약성
Windows MapUrlToZone
MapUrlToZone 보안 기능 우회 취약성
Power Automate
Microsoft Power Automate 원격 코드 실행 취약성
Microsoft Office Access
Microsoft Access 원격 코드 실행 취약성
Visual Studio
Visual Studio 원격 코드 실행 취약성
.NET, .NET Framework, Visual Studio
.NET, .NET Framework, and Visual Studio Remote Code Execution Vulnerability
.NET
.NET 권한 상승 취약성
.NET and Visual Studio
.NET 및 Visual Studio 원격 코드 실행 취약성
.NET
.NET 원격 코드 실행 취약성
Microsoft Edge (Chromium-based)
Chromium: CVE-2025-0291 Type Confusion in V8
Windows Secure Boot
Cert CC: CVE-2024-7344 Howyar Taiwan 보안 부팅 바이패스
Visual Studio
GitHub: CVE-2024-50338 잘못된 URL로 인해 git-credential-manager를 통해 정보 공개 허용
Microsoft Update Catalog
Microsoft 업데이트 카탈로그 권한 상승 취약성
Windows Remote Desktop Services
Windows 원격 데스크톱 서비스 원격 코드 실행 취약성
Windows Remote Desktop Services
Windows 원격 데스크톱 서비스 원격 코드 실행 취약성
Windows Remote Desktop Services
Windows 원격 데스크톱 서비스 원격 코드 실행 취약성
Windows Defender
Windows Defender Information Disclosure Vulnerability
Microsoft Office Excel
Microsoft Excel 원격 코드 실행 취약성
Microsoft PC Manager
Microsoft PC Manager 권한 상승 취약성
Visual Studio Code
Linux용 Visual Studio Code 원격 코드 실행 취약성
Microsoft Office
Microsoft Office 권한 상승 취약성
System Center
Microsoft System Center Elevation of Privilege Vulnerability
Windows NTLM
NTLM 해시 공개 스푸핑 취약성
GroupMe
GroupMe 권한 상승 취약성
Microsoft Edge (Chromium-based)
Chromium: CVE-2024-12695 Out of bounds write in V8
Microsoft Edge (Chromium-based)
Chromium: CVE-2024-12694 Use after free in Compositing
Microsoft Edge (Chromium-based)
Chromium: CVE-2024-12693 Out of bounds memory access in V8
Microsoft Edge (Chromium-based)
Chromium: CVE-2024-12692 Type Confusion in V8
Microsoft Edge (Chromium-based)
Chromium: CVE-2024-12382 Use after free in Translate
Microsoft Edge (Chromium-based)
Chromium: CVE-2024-12381 Type Confusion in V8
Intel
Intel: CVE-2022-0001 BHI(Branch History Injection)
Open Source Software
Mitre: CVE-2021-45985 Lua에서 잘못된 종료자 호출로 인해 힙 기반 버퍼 오버리드 발생
WinVerifyTrust Signature Verification
WinVerifyTrust 서명 유효 취약성
□작성 :위협분석단 취약점분석팀