□ 5 월 보안업데이트 개요 (총 13 종 )
o 등급 : 긴급 (Critical) 8 종 , 중요 (Important) 5 종
o 발표일 : 2025.05.13.(화)
o 업데이트 내용
제품군 |
중요도 |
영향 |
Windows 11 v24H2, Windows 11 v23H2, Windows 11 v22H2 |
긴급 |
정보 유출 |
Windows 10 22H2 |
긴급 |
정보 유출 |
Windows Server 2025, Windows Server 2025(Server Core 설치) |
긴급 |
정보 유출 |
Windows Server 2022 23H2 버전(Server Core 설치), Windows Server 2022, Windows Server 2022(Server Core 설치) |
긴급 |
정보 유출 |
Windows Server 2019 |
긴급 |
정보 유출 |
Windows Server 2016 |
긴급 |
정보 유출 |
Windows 데스크톱용 |
긴급 |
원격 코드 실행 |
Microsoft Office |
긴급 |
원격 코드 실행 |
Microsoft SharePoint |
중요 |
원격 코드 실행 |
Microsoft .NET |
중요 |
스푸핑 |
Microsoft Visual Studio |
중요 |
원격 코드 실행 |
Microsoft Azure |
중요 |
권한 상승 |
System Center |
중요 |
권한 상승 |
[참고 사이트]
[1] (한글) https://msrc.microsoft.com/update-guide/ko-kr/
[2] (영문) https://msrc.microsoft.com/update-guide/en-us/
[3] https://msrc.microsoft.com/update-guide/ko-kr/releaseNote/2025-May
o 취약점 요약 정보 (총 130개)
제품 카테고리 |
CVE 번호 |
CVE 제목 |
Microsoft Power Apps |
Microsoft Power Apps 정보 공개 취약성 |
|
Microsoft Dataverse |
Microsoft Dataverse 원격 코드 실행 취약성 |
|
Microsoft Edge (Chromium-based) |
Chromium: CVE-2025-4372 WebAudio에서 UaF(Use after free) |
|
Microsoft Edge (Chromium-based) |
Chromium: CVE-2025-4096 HTML에서 힙 버퍼 오버플로 |
|
Microsoft Edge (Chromium-based) |
Chromium: CVE-2025-4052 DevTools에서 부적절한 구현 |
|
Microsoft Edge (Chromium-based) |
Chromium: CVE-2025-4051 DevTools에서 불충분한 데이터 유효성 검사 |
|
Microsoft Edge (Chromium-based) |
Chromium: CVE-2025-4050 DevTools에서 범위를 벗어난 메모리 액세스 |
|
Microsoft Edge (Chromium-based) |
Chromium: CVE-2025-3620 Use after free in USB |
|
Microsoft Edge (Chromium-based) |
Chromium: CVE-2025-3619 Heap buffer overflow in Codecs |
|
Microsoft Azure Functions |
Azure Functions 원격 코드 실행 취약성 |
|
Azure |
Microsoft msagsfeedback.azurewebsites.net 정보 공개 취약성 |
|
Windows Ancillary Function Driver for WinSock |
WinSock용 Windows 보조 기능 드라이버 권한 상승 취약성 |
|
Windows NTFS |
NTFS 권한 상승 취약성 |
|
Windows Common Log File System Driver |
Windows 공용 로그 파일 시스템 드라이버 권한 상승 취약성 |
|
Microsoft Office Outlook |
Microsoft Outlook 원격 코드 실행 취약성 |
|
Microsoft Office Excel |
Microsoft Excel 원격 코드 실행 취약성 |
|
Visual Studio |
Visual Studio 정보 유출 취약성 |
|
Visual Studio |
Visual Studio 원격 코드 실행 취약성 |
|
Windows Common Log File System Driver |
Windows 공용 로그 파일 시스템 드라이버 권한 상승 취약성 |
|
Microsoft Edge (Chromium-based) |
Chromium: CVE-2025-3066 Use after free in Site Isolation |
|
Windows DWM |
Microsoft DWM 핵심 라이브러리 권한 상승 취약성 |
|
Microsoft Scripting Engine |
스크립팅 엔진 메모리 손상 취약성 |
|
Remote Desktop Gateway Service |
Windows RD 게이트웨이(원격 데스크톱 게이트웨이) 서비스 거부 취약성 |
|
Microsoft Office Excel |
Microsoft Excel 원격 코드 실행 취약성 |
|
Azure Bot Framework SDK |
Azure AI bot Elevation of Privilege Vulnerability |
|
Microsoft Dynamics |
Microsoft Dynamics Information Disclosure Vulnerability |
|
Azure |
Azure ML Compute Elevation of Privilege Vulnerability |
|
Azure Bot Framework SDK |
Azure Bot Framework SDK Elevation of Privilege Vulnerability |
|
Windows Win32K - GRFX |
Windows 그래픽 구성 요소 원격 코드 실행 취약성 |
|
Azure |
문서 인텔리전스 스튜디오 온-프레미스 권한 상승 취약성 |
|
Microsoft Office |
Microsoft Office 원격 코드 실행 취약성 |
|
Windows Common Log File System Driver |
Windows 공용 로그 파일 시스템 드라이버 권한 상승 취약성 |
|
Microsoft Office SharePoint |
Microsoft SharePoint Server 원격 코드 실행 취약성 |
|
Microsoft Office Excel |
Microsoft Excel 원격 코드 실행 취약성 |
|
Microsoft Office SharePoint |
Microsoft SharePoint Server 원격 코드 실행 취약성 |
|
Microsoft Office Excel |
Microsoft Excel 원격 코드 실행 취약성 |
|
Microsoft Office Excel |
Microsoft Excel 원격 코드 실행 취약성 |
|
Microsoft Office SharePoint |
Microsoft SharePoint Server 원격 코드 실행 취약성 |
|
Microsoft Office |
Microsoft Office 원격 코드 실행 취약성 |
|
Microsoft Office Excel |
Microsoft Excel 원격 코드 실행 취약성 |
|
Microsoft Office Excel |
Microsoft Excel 원격 코드 실행 취약성 |
|
Microsoft Office Excel |
Microsoft Excel 원격 코드 실행 취약성 |
|
Microsoft Office PowerPoint |
Microsoft PowerPoint 원격 코드 실행 취약성 |
|
Microsoft Office Excel |
Microsoft Excel 원격 코드 실행 취약성 |
|
Microsoft Office SharePoint |
Microsoft SharePoint Server 권한 상승 취약성 |
|
Microsoft PC Manager |
Microsoft PC Manager 권한 상승 취약성 |
|
Windows Kernel |
Windows 커널 정보 유출 취약성 |
|
Azure File Sync |
Microsoft Azure 파일 동기화 권한 상승 취약성 |
|
Azure Storage Resource Provider |
Azure Storage 리소스 공급자 스푸핑 취약성 |
|
Web Threat Defense (WTD.sys) |
Web Threat Defense(WTD.sys) 서비스 거부 취약성 |
|
Microsoft Brokering File System |
Microsoft Brokering File System 권한 상승 취약성 |
|
Windows Fundamentals |
MS-EVEN RPC 원격 코드 실행 취약성 |
|
Active Directory Certificate Services (AD CS) |
Active Directory 인증서 서비스(AD CS) 서비스 거부 취약성 |
|
Remote Desktop Gateway Service |
원격 데스크톱 클라이언트 원격 코드 실행 취약성 |
|
Windows Remote Desktop |
원격 데스크톱 클라이언트 원격 코드 실행 취약성 |
|
Windows Media |
Windows Media 원격 코드 실행 취약성 |
|
Windows Media |
Windows Media 원격 코드 실행 취약성 |
|
Windows Media |
Windows Media 원격 코드 실행 취약성 |
|
Windows Routing and Remote Access Service (RRAS) |
Windows RRAS(Routing and Remote Access Service) 정보 공개 취약성 |
|
Windows Routing and Remote Access Service (RRAS) |
Windows RRAS(Routing and Remote Access Service) 정보 공개 취약성 |
|
Windows Routing and Remote Access Service (RRAS) |
Windows RRAS(Routing and Remote Access Service) 정보 공개 취약성 |
|
Windows Routing and Remote Access Service (RRAS) |
Windows RRAS(Routing and Remote Access Service) 정보 공개 취약성 |
|
Windows Deployment Services |
Windows 배포 서비스 서비스 거부 취약성 |
|
Windows SMB |
Windows SMB 정보 유출 취약성 |
|
Role: Windows Hyper-V |
Windows Hyper-V 서비스 거부 취약성 |
|
Windows LDAP - Lightweight Directory Access Protocol |
Windows LDAP(Lightweight Directory Access Protocol) 서비스 거부 취약성 |
|
UrlMon |
UrlMon 보안 기능 바이패스 취약성 |
|
Universal Print Management Service |
유니버설 인쇄 관리 서비스 권한 상승 취약성 |
|
Windows Media |
Windows Media 원격 코드 실행 취약성 |
|
Windows File Server |
Windows 다중 UNC 공급자 드라이버 정보 공개 취약성 |
|
Windows Drivers |
Windows ExecutionContext Driver 권한 상승 취약성 |
|
Windows Installer |
Windows 설치 관리자 정보 유출 취약성 |
|
Windows Routing and Remote Access Service (RRAS) |
Windows RRAS(Routing and Remote Access Service) 정보 공개 취약성 |
|
Windows Routing and Remote Access Service (RRAS) |
Windows 원격 액세스 연결 관리자 정보 유출 취약성 |
|
Microsoft Edge (Chromium-based) |
Microsoft Edge(Chromium 기반) 원격 코드 실행 취약성 |
|
Windows Virtual Machine Bus |
Microsoft Virtual Machine Bus (VMBus) Remote Code Execution Vulnerability |
|
Windows Routing and Remote Access Service (RRAS) |
Windows RRAS(Routing and Remote Access Service) 정보 공개 취약성 |
|
Remote Desktop Gateway Service |
Windows 원격 데스크톱 서비스 원격 코드 실행 취약성 |
|
Windows Routing and Remote Access Service (RRAS) |
Windows RRAS(Routing and Remote Access Service) 정보 공개 취약성 |
|
Windows Trusted Runtime Interface Driver |
Windows 신뢰할 수 있는 런타임 인터페이스 드라이버 정보 공개 취약성 |
|
Azure Automation |
Azure Automation 권한 상승 취약성 |
|
Microsoft Dataverse |
Microsoft Dataverse 권한 상승 취약성 |
|
Microsoft Edge (Chromium-based) |
Microsoft Edge(Chromium 기반) 스푸핑 취약성 |
|
Microsoft Office Excel |
Microsoft Excel 원격 코드 실행 취약성 |
|
Microsoft Office OneNote |
Microsoft OneNote 보안 기능 바이패스 취약성 |
|
Microsoft Office Word |
Microsoft Word 원격 코드 실행 취약성 |
|
Azure Portal Windows Admin Center |
Azure Portal의 Windows Admin Center 정보 공개 취약성 |
|
Power Automate |
Microsoft Power Automate 데스크톱 정보 공개 취약성 |
|
Microsoft Office Word |
Microsoft Word 보안 기능 우회 취약성 |
|
Azure DevOps |
Azure DevOps Server 권한 상승 취약성 |
|
Microsoft Office SharePoint |
Microsoft SharePoint 원격 코드 실행 취약성 |
|
Microsoft Office SharePoint |
Microsoft SharePoint 원격 코드 실행 취약성 |
|
Microsoft Office |
Microsoft Office 권한 상승 취약성 |
|
Microsoft Office |
Microsoft Excel 원격 코드 실행 취약성 |
|
Microsoft Office Excel |
Microsoft Excel 원격 코드 실행 취약성 |
|
Microsoft Office Excel |
Microsoft Excel 원격 코드 실행 취약성 |
|
Microsoft Office Excel |
Microsoft Excel 원격 코드 실행 취약성 |
|
Microsoft Office |
Microsoft Office 원격 코드 실행 취약성 |
|
Microsoft Office |
Microsoft Office 원격 코드 실행 취약성 |
|
Microsoft Office Word |
Microsoft Word 원격 코드 실행 취약성 |
|
Microsoft Office |
Microsoft Office 원격 코드 실행 취약성 |
|
Microsoft Office |
Microsoft Office 원격 코드 실행 취약성 |
|
Windows Active Directory Certificate Services |
Active Directory 인증서 서비스 권한 상승 취약성 |
|
Windows Win32K - GRFX |
Windows 그래픽 구성 요소 권한 상승 취약성 |
|
Windows Digital Media |
Windows 디지털 미디어 권한 상승 취약성 |
|
Windows Shell |
Windows Shell 원격 코드 실행 취약성 |
|
Windows Hardware Lab Kit |
Microsoft Windows Hardware Lab Kit(HLK) 권한 상승 취약성 |
|
Windows Digital Media |
Windows 디지털 미디어 권한 상승 취약성 |
|
Windows Secure Kernel Mode |
Windows 커널 모드 드라이버 권한 상승 취약성 |
|
Windows Digital Media |
Windows 디지털 미디어 권한 상승 취약성 |
|
Microsoft Defender for Identity |
Microsoft Defender for Identity 스푸핑 취약성 |
|
Microsoft Defender for Endpoint |
Microsoft Defender 권한 상승 취약성 |
|
Remote Desktop Gateway Service |
Windows RD 게이트웨이(원격 데스크톱 게이트웨이) 서비스 거부 취약성 |
|
Windows LDAP - Lightweight Directory Access Protocol |
Windows LDAP(Lightweight Directory Access Protocol) 서비스 거부 취약성 |
|
Windows Kerberos |
Windows Kerberos 권한 상승 취약성 |
|
.NET, Visual Studio, and Build Tools for Visual Studio |
.NET, Visual Studio, 및 Build Tools for Visual Studio 스푸핑 취약성 |
|
Microsoft Office |
Microsoft Office 원격 코드 실행 취약성 |
|
Microsoft Office |
Microsoft Office 원격 코드 실행 취약성 |
|
Microsoft Edge (Chromium-based) |
Microsoft Edge(Chromium 기반) 원격 코드 실행 취약성 |
|
Windows Kernel |
커널 스트리밍 서비스 드라이버 권한 상승 취약성 |
|
Windows NTLM |
NTLM 해시 공개 스푸핑 취약성 |
|
Azure Virtual Desktop |
Azure Virtual Desktop 권한 상승 취약성 |
|
Visual Studio Code |
Visual Studio Code 보안 기능 바이패스 취약성 |
|
Windows Update Stack |
Windows Process Activation 권한 상승 취약성 |
|
Azure Agent Installer |
백업 및 사이트 복구용 Azure Agent Installer 권한 상승 취약성 |
|
Windows Standards-Based Storage Management Service |
Windows 표준 스토리지 관리 서비스 서비스 거부 취약성 |
|
Windows Remote Desktop Services |
Windows 원격 데스크톱 서비스 원격 코드 실행 취약성 |
|
Windows Secure Kernel Mode |
Windows 보안 커널 모드 권한 상승 취약성 |
|
HTTP/2 |
MITRE: CVE-2023-44487 HTTP/2 고속 초기화 공격 |
|
Windows DVD Maker |
Windows DVD 제작자 XML 외부 엔터티 정보 공개 취약성 |