□ 11월 보안업데이트 개요 (총 14 종 )
o 등급 : 긴급 (Critical) 9 종 , 중요 (Important) 5 종
o 발표일 : 2025.11.11.(화)
o 업데이트 내용
|
제품군 |
중요도 |
영향 |
|
Windows 11 25H2 |
긴급 |
권한 상승 |
|
Windows 11 24H2 |
긴급 |
권한 상승 |
|
Windows 11 23H2 |
긴급 |
권한 상승 |
|
Windows Server 2025, Windows Server 2025(Server Core 설치) |
긴급 |
권한 상승 |
|
Windows Server 2022 23H2 버전(Server Core 설치), Windows Server 2022, Windows Server 2022(Server Core 설치) |
긴급 |
권한 상승 |
|
Windows Server 2019 |
긴급 |
권한 상승 |
|
Windows Server 2016 |
긴급 |
권한 상승 |
|
Microsoft Office |
긴급 |
원격 코드 실행 |
|
Microsoft SharePoint |
중요 |
원격 코드 실행 |
|
Microsoft Visual Studio |
긴급 |
원격 코드 실행 |
|
Microsoft Dynamics 365 |
중요 |
스푸핑 |
|
Microsoft SQL Server |
중요 |
권한 상승 |
|
Microsoft Azure |
중요 |
원격 코드 실행 |
|
Microsoft System Center |
중요 |
권한 상승 |
[참고 사이트]
[1] (한글) https://msrc.microsoft.com/update-guide/ko-kr/
[2] (영문) https://msrc.microsoft.com/update-guide/en-us/
[3] https://msrc.microsoft.com/update-guide/ko-kr/releaseNote/2025-Nov
o 취약점 요약 정보 (총 134개)
|
제품 카테고리 |
CVE 번호 |
CVE 제목 |
|
Mariner |
KubeVirt Isolation Detection Flaw Allows Arbitrary File Permission Changes |
|
|
Mariner |
KubeVirt Excessive Role Permissions Could Enable Unauthorized VMI Migrations Between Nodes |
|
|
Mariner |
KubeVirt VMI Denial-of-Service (DoS) Using Pod Impersonation |
|
|
Mariner |
KubeVirt Improper TLS Certificate Management Handling Allows API Identity Spoofing |
|
|
Mariner |
KubeVirt Arbitrary Container File Read |
|
|
Mariner |
KubeVirt Affected by an Authentication Bypass in Kubernetes Aggregation Layer |
|
|
Mariner |
containerd CRI server: Host memory exhaustion through Attach goroutine leak |
|
|
GitHub Copilot and Visual Studio Code |
GitHub Copilot and Visual Studio Code Security Feature Bypass Vulnerability |
|
|
Windows Routing and Remote Access Service (RRAS) |
Windows RRAS(Routing and Remote Access Service) 원격 코드 실행 취약성 |
|
|
Visual Studio Code CoPilot Chat Extension |
Microsoft Visual Studio Code CoPilot Chat Extension Security Feature Bypass Vulnerability |
|
|
Visual Studio Code CoPilot Chat Extension |
에이전트 AI 및 Visual Studio Code 원격 코드 실행 취약성 |
|
|
Windows Subsystem for Linux GUI |
Windows Subsystem for Linux GUI Remote Code Execution Vulnerability |
|
|
Microsoft Wireless Provisioning System |
Microsoft Wireless Provisioning System Elevation of Privilege Vulnerability |
|
|
Microsoft Wireless Provisioning System |
Microsoft Wireless Provisioning System Elevation of Privilege Vulnerability |
|
|
Windows Ancillary Function Driver for WinSock |
WinSock용 Windows 보조 기능 드라이버 권한 상승 취약성 |
|
|
Microsoft Office |
Microsoft Office 원격 코드 실행 취약성 |
|
|
Windows Kernel |
Windows 커널 권한 상승 취약성 |
|
|
Visual Studio |
Visual Studio 원격 코드 실행 취약성 |
|
|
Windows Ancillary Function Driver for WinSock |
WinSock용 Windows 보조 기능 드라이버 권한 상승 취약성 |
|
|
Dynamics 365 Field Service (online) |
Dynamics 365 Field Service(온라인) 스푸핑 취약성 |
|
|
Dynamics 365 Field Service (online) |
Dynamics 365 Field Service(온라인) 스푸핑 취약성 |
|
|
Windows License Manager |
Windows License Manager Information Disclosure Vulnerability |
|
|
Windows License Manager |
Windows License Manager Information Disclosure Vulnerability |
|
|
Microsoft Dynamics 365 (on-premises) |
Microsoft Dynamics 365(온-프레미스) 정보 공개 취약성 |
|
|
Microsoft Office Word |
Microsoft Office 원격 코드 실행 취약성 |
|
|
Microsoft Office SharePoint |
Microsoft SharePoint 원격 코드 실행 취약성 |
|
|
Microsoft Office Excel |
Microsoft Excel 원격 코드 실행 취약성 |
|
|
Microsoft Office Excel |
Microsoft Excel 정보 유출 취약성 |
|
|
Microsoft Office Excel |
Microsoft Excel 원격 코드 실행 취약성 |
|
|
Microsoft Office Excel |
Microsoft Excel 원격 코드 실행 취약성 |
|
|
Microsoft Office |
Microsoft Office 원격 코드 실행 취약성 |
|
|
Mariner |
An issue was discovered in libarchive bsdtar before version 3.8.1 in function apply_substitution in file tar/subst.c when processing crafted -s substitution rules. This can cause unbounded memory allocation and lead to denial of service (Out-of-Memory crash). |
|
|
Microsoft Office Excel |
Microsoft Excel 정보 유출 취약성 |
|
|
Microsoft Office Excel |
Microsoft Excel 원격 코드 실행 취약성 |
|
|
Microsoft Office Excel |
Microsoft Excel 정보 유출 취약성 |
|
|
Microsoft Graphics Component |
GDI+ 원격 코드 실행 취약성 |
|
|
Windows DirectX |
DirectX Graphics 커널 서비스 거부 취약성 |
|
|
OneDrive for Android |
Microsoft OneDrive for Android Elevation of Privilege Vulnerability |
|
|
Windows Administrator Protection |
Windows Administrator Protection Elevation of Privilege Vulnerability |
|
|
Windows TDX.sys |
Windows Transport Driver Interface(TDI) 변환 드라이버 권한 상승 취약성 |
|
|
Windows Ancillary Function Driver for WinSock |
WinSock용 Windows 보조 기능 드라이버 권한 상승 취약성 |
|
|
Windows Administrator Protection |
Windows Administrator Protection Elevation of Privilege Vulnerability |
|
|
Windows Broadcast DVR User Service |
Windows Broadcast DVR User Service Elevation of Privilege Vulnerability |
|
|
Windows DirectX |
DirectX Graphics 커널 권한 상승 취약성 |
|
|
Windows Routing and Remote Access Service (RRAS) |
Windows RRAS(Routing and Remote Access Service) 원격 코드 실행 취약성 |
|
|
Windows OLE |
Windows OLE 원격 코드 실행 취약성 |
|
|
Windows Routing and Remote Access Service (RRAS) |
Windows RRAS(라우팅 및 원격 액세스 서비스) 권한 상승 취약성 |
|
|
Microsoft Edge (Chromium-based) |
Microsoft Edge(Chromium 기반) 원격 코드 실행 취약성 |
|
|
Host Process for Windows Tasks |
Host Process for Windows Tasks Elevation of Privilege Vulnerability |
|
|
Windows Common Log File System Driver |
Windows 공용 로그 파일 시스템 드라이버 권한 상승 취약성 |
|
|
Storvsp.sys Driver |
Storvsp.sys Driver Denial of Service Vulnerability |
|
|
Multimedia Class Scheduler Service (MMCSS) |
Multimedia Class Scheduler Service (MMCSS) Driver Elevation of Privilege Vulnerability |
|
|
Role: Windows Hyper-V |
Windows Hyper-V 정보 유출 취약성 |
|
|
Windows Client-Side Caching (CSC) Service |
Windows 클라이언트 쪽 캐싱 권한 상승 취약성 |
|
|
Windows Kerberos |
Windows Kerberos 권한 상승 취약성 |
|
|
Windows Remote Desktop |
Windows 원격 데스크톱 서비스 권한 상승 취약성 |
|
|
Windows Broadcast DVR User Service |
Windows Broadcast DVR User Service Elevation of Privilege Vulnerability |
|
|
Microsoft Streaming Service |
Microsoft 스트리밍 서비스 프록시 권한 상승 취약성 |
|
|
Windows Bluetooth RFCOM Protocol Driver |
Windows Bluetooth RFCOM Protocol Driver Information Disclosure Vulnerability |
|
|
Customer Experience Improvement Program (CEIP) |
Customer Experience Improvement Program (CEIP) Elevation of Privilege Vulnerability |
|
|
Windows WLAN Service |
Windows WLAN 서비스 권한 상승 취약성 |
|
|
Windows Routing and Remote Access Service (RRAS) |
Windows 라우팅 및 원격 액세스 서비스(RRAS) 서비스 거부 취약성 |
|
|
Windows Speech |
Windows Speech Recognition Information Disclosure Vulnerability |
|
|
Windows Speech |
Windows Speech Recognition Elevation of Privilege Vulnerability |
|
|
Windows Speech |
Windows 음성 런타임 권한 상승 취약성 |
|
|
Windows DirectX |
DirectX Graphics 커널 권한 상승 취약성 |
|
|
Windows Smart Card |
Windows Smart Card Reader Elevation of Privilege Vulnerability |
|
|
Azure Monitor Agent |
Azure Monitor 에이전트 원격 코드 실행 취약성 |
|
|
Azure Compute Gallery |
Azure Compute Resource Provider Elevation of Privilege Vulnerability |
|
|
Microsoft Configuration Manager |
Microsoft Configuration Manager Spoofing Vulnerability |
|
|
Azure Notification Service |
Azure Notification Service Elevation of Privilege Vulnerability |
|
|
SQL Server |
Microsoft SQL Server 권한 상승 취약성 |
|
|
Internet Explorer |
Windows URL 구문 분석 원격 코드 실행 취약성 |
|
|
Windows Server Update Service |
Windows Server 업데이트 서비스(WSUS) 원격 코드 실행 취약성 |
|
|
Azure Event Grid |
Azure Event Grid 시스템 권한 상승 취약성 |
|
|
Microsoft Office Excel |
Microsoft Excel 정보 유출 취약성 |
|
|
Windows USB Video Driver |
Windows USB 비디오 클래스 시스템 드라이버 정보 공개 취약성 |
|
|
Microsoft Configuration Manager |
구성 관리자 권한 상승 취약성 |
|
|
ASP.NET Core |
ASP.NET 보안 기능 바이패스 취약성 |
|
|
Microsoft Office Word |
Microsoft Word 원격 코드 실행 취약성 |
|
|
Microsoft Teams |
Microsoft Teams 원격 코드 실행 취약성 |
|
|
Microsoft Office PowerPoint |
Microsoft PowerPoint 원격 코드 실행 취약성 |
|
|
Microsoft Office SharePoint |
Microsoft SharePoint 권한 상승 취약성 |
|
|
Microsoft Office Excel |
Microsoft Excel 원격 코드 실행 취약성 |
|
|
Microsoft Office Excel |
Microsoft Excel 원격 코드 실행 취약성 |
|
|
Microsoft Office |
Microsoft Office 원격 코드 실행 취약성 |
|
|
Microsoft Office Excel |
Microsoft Excel 원격 코드 실행 취약성 |
|
|
Microsoft Office Word |
Microsoft Word 원격 코드 실행 취약성 |
|
|
Microsoft Office Excel |
Microsoft Excel 원격 코드 실행 취약성 |
|
|
Microsoft Office Word |
Microsoft Word 정보 유출 취약성 |
|
|
Microsoft Office Excel |
Microsoft Excel 원격 코드 실행 취약성 |
|
|
Microsoft Office Word |
Microsoft Word 원격 코드 실행 취약성 |
|
|
Microsoft Office |
Microsoft Office 원격 코드 실행 취약성 |
|
|
Mariner |
runc: LSM labels can be bypassed with malicious config using dummy procfs files |
|
|
Mariner |
container escape due to /dev/console mount and related races |
|
|
Windows File Explorer |
Microsoft Windows 파일 탐색기 스푸핑 취약성 |
|
|
Windows Secure Boot |
MITRE CVE-2025-47827: IGEL OS 11 이전 버전에서 보안 부팅 바이패스 |
|
|
Microsoft Configuration Manager |
구성 관리자 권한 상승 취약성 |
|
|
Mariner |
crypto: rng - Ensure set_ent is always present |
|
|
Mariner |
can: hi311x: fix null pointer dereference when resuming from sleep before interface was enabled |
|
|
Mariner |
runc container escape via "masked path" abuse due to mount race conditions |
|
|
Nuance PowerScribe |
Nuance PowerScribe 360 정보 공개 취약성 |
|
|
Microsoft PowerShell |
PowerShell 권한 상승 취약성 |
|
|
Mariner |
mruby array.c ary_fill_exec out-of-bounds write |
|
|
Mariner |
Libxml2: namespace use-after-free in xmlsettreedoc() function of libxml2 |
|
|
Microsoft Edge (Chromium-based) |
Chromium: CVE-2025-12729 Omnibox에서 부적절한 구현 |
|
|
Microsoft Edge (Chromium-based) |
Chromium: CVE-2025-12728 Omnibox에서 부적절한 구현 |
|
|
Microsoft Edge (Chromium-based) |
Chromium: CVE-2025-12727 V8에서 부적절한 구현 |
|
|
Microsoft Edge (Chromium-based) |
Chromium: CVE-2025-12726 보기에서 부적절한 구현 |
|
|
Microsoft Edge (Chromium-based) |
Chromium: CVE-2025-12725 WebGPU에서 범위를 벗어난 쓰기 |
|
|
Microsoft Edge (Chromium-based) |
Chromium: CVE-2025-12447 Incorrect security UI in Omnibox |
|
|
Microsoft Edge (Chromium-based) |
Chromium: CVE-2025-12446 Incorrect security UI in SplitView |
|
|
Microsoft Edge (Chromium-based) |
Chromium: CVE-2025-12445 Policy bypass in Extensions |
|
|
Microsoft Edge (Chromium-based) |
Chromium: CVE-2025-12444 Incorrect security UI in Fullscreen UI |
|
|
Microsoft Edge (Chromium-based) |
Chromium: CVE-2025-12433 Inappropriate implementation in V8 |
|
|
Microsoft Edge (Chromium-based) |
Chromium: CVE-2025-12441 Out of bounds read in V8 |
|
|
Microsoft Edge (Chromium-based) |
Chromium: CVE-2025-12440 Inappropriate implementation in Autofill |
|
|
Microsoft Edge (Chromium-based) |
Chromium: CVE-2025-12439 Inappropriate implementation in App-Bound Encryption |
|
|
Microsoft Edge (Chromium-based) |
Chromium: CVE-2025-12438 Use after free in Ozone |
|
|
Microsoft Edge (Chromium-based) |
Chromium: CVE-2025-12437 Use after free in PageInfo |
|
|
Microsoft Edge (Chromium-based) |
Chromium: CVE-2025-12436 Policy bypass in Extensions |
|
|
Microsoft Edge (Chromium-based) |
Chromium: CVE-2025-12435 Incorrect security UI in Omnibox |
|
|
Microsoft Edge (Chromium-based) |
Chromium: CVE-2025-12434 Race in Storage |
|
|
Microsoft Edge (Chromium-based) |
Chromium: CVE-2025-12433 Inappropriate implementation in V8 |
|
|
Microsoft Edge (Chromium-based) |
Chromium: CVE-2025-12432 Race in V8 |
|
|
Microsoft Edge (Chromium-based) |
Chromium: CVE-2025-12431 Inappropriate implementation in Extensions |
|
|
Microsoft Edge (Chromium-based) |
Chromium: CVE-2025-12430 Object lifecycle issue in Media |
|
|
Microsoft Edge (Chromium-based) |
Chromium: CVE-2025-12429 Inappropriate implementation in V8 |
|
|
Microsoft Edge (Chromium-based) |
Chromium: CVE-2025-12428 Type Confusion in V8 |
|
|
Microsoft Edge (Chromium-based) |
Chromium: CVE-2025-12036 Inappropriate implementation in V8 |
|
|
Microsoft Edge (Chromium-based) |
Chromium: CVE-2025-11756 Use after free in Safe Browsing |
|
|
Mariner |
missing SFTP host verification with wolfSSH |
|
|
Mariner |
containerd affected by a local privilege escalation via wide permissions on CRI directory |
|
|
Microsoft Edge (Chromium-based) |
Chromium: CVE-2023-4863 WebP에서 힙 버퍼 오버플로 |