□ 4 월 보안업데이트 개요 (총 15 종 )
o 등급 : 긴급 (Critical) 7 종 , 중요 (Important) 8 종
o 발표일 : 2025.04.08.(화)
o 업데이트 내용
제품군 |
중요도 |
영향 |
Windows 11 v24H2, Windows 11 v23H2, Windows 11 v22H2 |
긴급 |
권한 상승 |
Windows 10 22H2 |
긴급 |
권한 상승 |
Windows Server 2025, Windows Server 2025(Server Core 설치) |
긴급 |
권한 상승 |
Windows Server 2022 23H2 버전(Server Core 설치), Windows Server 2022, Windows Server 2022(Server Core 설치) |
긴급 |
권한 상승 |
Windows Server 2019 |
긴급 |
권한 상승 |
Windows Server 2016 |
긴급 |
권한 상승 |
Windows 데스크톱용 |
중요 |
원격 코드 실행 |
Microsoft Office |
긴급 |
원격 코드 실행 |
Microsoft SharePoint |
중요 |
원격 코드 실행 |
Microsoft Dynamics 365 |
중요 |
정보 유출 |
Microsoft .NET |
중요 |
서비스 거부 |
Microsoft Visual Studio |
중요 |
권한 상승 |
Microsoft SQL Server |
중요 |
권한 상승 |
Microsoft Azure |
중요 |
정보 유출 |
System Center |
중요 |
권한 상승 |
[참고 사이트]
[1] (한글) https://msrc.microsoft.com/update-guide/ko-kr/
[2] (영문) https://msrc.microsoft.com/update-guide/en-us/
[3] https://msrc.microsoft.com/update-guide/ko-kr/releaseNote/2025-Apr
o 취약점 요약 정보 (총 157개)
제품 카테고리 |
CVE 번호 |
CVE 제목 |
Microsoft Edge (Chromium-based) |
Chromium: CVE-2025-3074 다운로드에서 부적절한 구현 |
|
Microsoft Edge (Chromium-based) |
Chromium: CVE-2025-3073 자동 채우기에서 부적절한 구현 |
|
Microsoft Edge (Chromium-based) |
Chromium: CVE-2025-3072 사용자 지정 탭에서 부적절한 구현 |
|
Microsoft Edge (Chromium-based) |
Chromium: CVE-2025-3071 탐색에서 부적절한 구현 |
|
Microsoft Edge (Chromium-based) |
Chromium: CVE-2025-3070 Extensions에서 신뢰할 수 없는 입력에 대한 불충분한 유효성 검사 |
|
Microsoft Edge (Chromium-based) |
Chromium: CVE-2025-3069 확장에서 부적절한 구현 |
|
Microsoft Edge (Chromium-based) |
Chromium: CVE-2025-3068 Intents에서 부적절한 구현 |
|
Microsoft Edge (Chromium-based) |
Chromium: CVE-2025-3067 사용자 지정 탭에서 부적절한 구현 |
|
Microsoft Edge (Chromium-based) |
Chromium: CVE-2025-3066 탐색에서 UaF(Use after free) |
|
Windows Common Log File System Driver |
Windows 공용 로그 파일 시스템 드라이버 권한 상승 취약성 |
|
Microsoft Office Excel |
Microsoft Excel 원격 코드 실행 취약성 |
|
Microsoft Office OneNote |
Microsoft OneNote 보안 기능 바이패스 취약성 |
|
Dynamics Business Central |
Microsoft Dynamics Business Central 정보 공개 취약성 |
|
Microsoft Office Word |
Microsoft Word 원격 코드 실행 취약성 |
|
Azure Portal Windows Admin Center |
Azure Portal의 Windows Admin Center 정보 공개 취약성 |
|
Microsoft Office Word |
Microsoft Word 보안 기능 우회 취약성 |
|
Microsoft Edge (Chromium-based) |
Microsoft Edge(Chromium 기반) 원격 코드 실행 취약성 |
|
Microsoft Partner Center |
Microsoft 파트너 센터 권한 상승 취약성 |
|
Windows Kernel Memory |
DirectX Graphics 커널 권한 상승 취약성 |
|
Windows Mobile Broadband |
Windows 모바일 광대역 드라이버 권한 상승 취약성 |
|
Active Directory Domain Services |
Active Directory Domain Services Elevation of Privilege Vulnerability |
|
Windows Kerberos |
Windows Kerberos 보안 기능 바이패스 취약성 |
|
Windows Cryptographic Services |
Windows 암호화 서비스 정보 공개 취약성 |
|
Microsoft Dataverse |
Microsoft Dataverse 원격 코드 실행 취약성 |
|
Microsoft Edge (Chromium-based) |
Microsoft Edge(Chromium 기반) 원격 코드 실행 취약성 |
|
Outlook for Android |
Android용 Outlook 정보 유출 취약성 |
|
Visual Studio |
Visual Studio 권한 상승 취약성 |
|
Visual Studio Tools for Applications and SQL Server Management Studio |
Visual Studio Tools for Applications and SQL Server Management Studio Elevation of Privilege Vulnerability |
|
Visual Studio |
Visual Studio 권한 상승 취약성 |
|
Microsoft AutoUpdate (MAU) |
MAU(Microsoft 자동 업데이트) 권한 상승 취약성 |
|
Microsoft AutoUpdate (MAU) |
MAU(Microsoft 자동 업데이트) 권한 상승 취약성 |
|
Microsoft Edge for iOS |
iOS용 Microsoft Edge 스푸핑 취약성 |
|
Microsoft Edge (Chromium-based) |
Microsoft Edge(Chromium 기반) 업데이트 권한 상승 취약성 |
|
Microsoft Office SharePoint |
Microsoft SharePoint 원격 코드 실행 취약성 |
|
Microsoft Office SharePoint |
Microsoft SharePoint 원격 코드 실행 취약성 |
|
Microsoft Office |
Microsoft Office 권한 상승 취약성 |
|
Microsoft Office |
Microsoft Excel 원격 코드 실행 취약성 |
|
Microsoft Edge (Chromium-based) |
Chromium: CVE-2025-2783 Incorrect handle provided in unspecified circumstances in Mojo on Windows |
|
Microsoft Office Excel |
Microsoft Excel 원격 코드 실행 취약성 |
|
Microsoft Office Excel |
Microsoft Excel 원격 코드 실행 취약성 |
|
Microsoft Office Excel |
Microsoft Excel 원격 코드 실행 취약성 |
|
Microsoft Office |
Microsoft Office 원격 코드 실행 취약성 |
|
Microsoft Office |
Microsoft Office 원격 코드 실행 취약성 |
|
Microsoft Office Word |
Microsoft Word 원격 코드 실행 취약성 |
|
Microsoft Office |
Microsoft Office 원격 코드 실행 취약성 |
|
Microsoft Office |
Microsoft Office 원격 코드 실행 취약성 |
|
Microsoft Office |
Microsoft Office 권한 상승 취약성 |
|
System Center |
Microsoft System Center 권한 상승 취약성 |
|
Windows NTFS |
NTFS 정보 유출 취약성 |
|
Windows NTFS |
NTFS 권한 상승 취약성 |
|
Windows Active Directory Certificate Services |
Active Directory 인증서 서비스 권한 상승 취약성 |
|
Windows Kernel |
Windows 커널 권한 상승 취약성 |
|
Windows Resilient File System (ReFS) |
Windows ReFS(복원 파일 시스템) 정보 공개 취약성 |
|
Windows Security Zone Mapping |
Windows 보안 영역 매핑 보안 기능 우회 취약성 |
|
Windows Power Dependency Coordinator |
Windows Power Dependency Coordinator 정보 공개 취약성 |
|
Windows Virtualization-Based Security (VBS) Enclave |
Windows VBS(가상화 기반 보안) 보안 기능 바이패스 취약성 |
|
Windows NTFS |
NTFS 권한 상승 취약성 |
|
Windows Win32K - GRFX |
Windows 그래픽 구성 요소 권한 상승 취약성 |
|
OpenSSH for Windows |
Windows용 Microsoft OpenSSH 권한 상승 취약성 |
|
Windows Digital Media |
Windows 디지털 미디어 권한 상승 취약성 |
|
Windows Shell |
Windows Shell 원격 코드 실행 취약성 |
|
Windows Kernel-Mode Drivers |
Windows 커널 모드 드라이버 권한 상승 취약성 |
|
Windows Installer |
Windows Installer 권한 상승 취약성 |
|
Windows Secure Channel |
Windows 보안 채널 권한 상승 취약성 |
|
Windows Hyper-V |
Windows Hyper-V 원격 코드 실행 취약성 |
|
Windows Bluetooth Service |
Windows Bluetooth 서비스 권한 상승 취약성 |
|
Azure Local |
Azure 로컬 권한 상승 취약성 |
|
Remote Desktop Client |
원격 데스크톱 클라이언트 원격 코드 실행 취약성 |
|
Windows Standards-Based Storage Management Service |
Windows 표준 스토리지 관리 서비스 서비스 거부 취약성 |
|
Windows Standards-Based Storage Management Service |
Windows 표준 스토리지 관리 서비스 서비스 거부 취약성 |
|
Windows Universal Plug and Play (UPnP) Device Host |
Windows Universal Plug and Play(UPnP) 장치 호스트 권한 상승 취약성 |
|
Windows NTFS |
NTFS 권한 상승 취약성 |
|
Remote Desktop Gateway Service |
Windows 원격 데스크톱 서비스 원격 코드 실행 취약성 |
|
Windows Telephony Service |
Windows 전화 통신 서비스 원격 코드 실행 취약성 |
|
Remote Desktop Gateway Service |
Windows 원격 데스크톱 서비스 원격 코드 실행 취약성 |
|
Windows Kerberos |
Kerberos 키 배포 프록시 서비스 서비스 거부 취약성 |
|
Windows Local Security Authority (LSA) |
Windows LSA(로컬 보안 기관) 권한 상승 취약성 |
|
Windows Telephony Service |
Windows 전화 통신 서비스 원격 코드 실행 취약성 |
|
Windows Digital Media |
Windows 디지털 미디어 권한 상승 취약성 |
|
Windows Update Stack |
Windows 업데이트 스택 권한 상승 취약성 |
|
Windows Routing and Remote Access Service (RRAS) |
Windows RRAS(Routing and Remote Access Service) 정보 공개 취약성 |
|
Windows HTTP.sys |
HTTP.sys 서비스 거부 취약성 |
|
Windows Mark of the Web (MOTW) |
Windows Mark of the Web 보안 기능 우회 취약성 |
|
Microsoft Streaming Service |
Microsoft 스트리밍 서비스 서비스 거부 취약성 |
|
Windows Standards-Based Storage Management Service |
Windows 표준 스토리지 관리 서비스 서비스 거부 취약성 |
|
Windows LDAP - Lightweight Directory Access Protocol |
Windows LDAP(Lightweight Directory Access Protocol) 서비스 거부 취약성 |
|
Windows Digital Media |
Windows 디지털 미디어 권한 상승 취약성 |
|
Microsoft Virtual Hard Drive |
Microsoft 가상 하드 디스크 권한 상승 취약성 |
|
Windows Win32K - GRFX |
Win32k 권한 상승 취약성 |
|
Windows TCP/IP |
Windows TCP/IP 원격 코드 실행 취약성 |
|
Azure Playwright |
Azure Playwright Elevation of Privilege Vulnerability |
|
ASP.NET Core |
ASP.NET Core 및 Visual Studio 서비스 거부 취약성 |
|
Windows Win32K - GRFX |
Win32k 권한 상승 취약성 |
|
Windows Standards-Based Storage Management Service |
Windows 표준 스토리지 관리 서비스 서비스 거부 취약성 |
|
RPC Endpoint Mapper Service |
RPC 끝점 매퍼 서비스 권한 상승 취약성 |
|
Windows Defender Application Control (WDAC) |
Windows Defender Application Control 보안 기능 우회 취약성 |
|
Windows Routing and Remote Access Service (RRAS) |
Windows RRAS(Routing and Remote Access Service) 정보 공개 취약성 |
|
Windows Subsystem for Linux |
Linux용 Windows 하위 시스템 권한 상승 취약성 |
|
Windows Media |
Windows Media 원격 코드 실행 취약성 |
|
Windows LDAP - Lightweight Directory Access Protocol |
Windows LDAP(Lightweight Directory Access Protocol) 서비스 거부 취약성 |
|
Windows Routing and Remote Access Service (RRAS) |
Windows RRAS(Routing and Remote Access Service) 정보 공개 취약성 |
|
Windows Remote Desktop Services |
Windows 원격 데스크톱 서비스 원격 코드 실행 취약성 |
|
Windows LDAP - Lightweight Directory Access Protocol |
LDAP(Lightweight Directory Access Protocol) 클라이언트 원격 코드 실행 취약성 |
|
Windows Routing and Remote Access Service (RRAS) |
Windows RRAS(Routing and Remote Access Service) 정보 공개 취약성 |
|
Windows Routing and Remote Access Service (RRAS) |
Windows RRAS(Routing and Remote Access Service) 원격 코드 실행 취약성 |
|
Windows Routing and Remote Access Service (RRAS) |
Windows RRAS(Routing and Remote Access Service) 정보 공개 취약성 |
|
Windows Media |
Windows Media 원격 코드 실행 취약성 |
|
Windows upnphost.dll |
Windows upnphost.dll 권한 상승 취약성 |
|
Windows Routing and Remote Access Service (RRAS) |
Windows RRAS(Routing and Remote Access Service) 정보 공개 취약성 |
|
Windows LDAP - Lightweight Directory Access Protocol |
Windows LDAP(Lightweight Directory Access Protocol) 원격 코드 실행 취약성 |
|
Windows Standards-Based Storage Management Service |
Windows 표준 스토리지 관리 서비스 서비스 거부 취약성 |
|
Windows Local Session Manager (LSM) |
Windows LSM(로컬 세션 관리자) 서비스 거부 취약성 |
|
Windows Secure Channel |
Windows 보안 채널 권한 상승 취약성 |
|
Windows Kernel |
Windows 커널 권한 상승 취약성 |
|
Windows Kerberos |
Windows Kerberos 권한 상승 취약성 |
|
Remote Desktop Client |
원격 데스크톱 클라이언트 원격 코드 실행 취약성 |
|
Windows Hello |
Windows Hello 스푸핑 취약성 |
|
Microsoft Office |
Microsoft Office 원격 코드 실행 취약성 |
|
Windows Cryptographic Services |
MSMQ(Microsoft 메시지 큐) 서비스 거부 취약성 |
|
Windows Digital Media |
Windows 디지털 미디어 권한 상승 취약성 |
|
Windows USB Print Driver |
Windows USB 인쇄 드라이버 권한 상승 취약성 |
|
Windows BitLocker |
BitLocker 보안 기능 우회 취약성 |
|
Windows Hello |
Windows Hello 보안 기능 우회 취약성 |
|
Azure Local Cluster |
Azure 로컬 클러스터 정보 공개 취약성 |
|
Microsoft Windows |
Windows Server Elevation of Privilege Vulnerability |
|
Azure Local Cluster |
Azure 로컬 클러스터 정보 공개 취약성 |
|
Microsoft Edge (Chromium-based) |
iOS용 Microsoft Edge 스푸핑 취약성 |
|
Microsoft Edge (Chromium-based) |
Microsoft Edge(Chromium 기반) 원격 코드 실행 취약성 |
|
Windows Kernel Memory |
DirectX 그래픽 커널 파일 서비스 거부 취약성 |
|
Microsoft Edge (Chromium-based) |
Chromium: CVE-2025-2476 Use after free in Lens |
|
Microsoft Azure Kubernetes Service |
Kubernetes: Vulnerability in Kubernetes NGINX Ingress Controller |
|
Microsoft Azure Kubernetes Service |
Kubernetes: Vulnerability in Kubernetes NGINX Ingress Controller |
|
Windows Subsystem for Linux |
Linux용 Windows 하위 시스템(WSL2) 커널 원격 코드 실행 취약성 |
|
Windows DWM Core Library |
Microsoft DWM 핵심 라이브러리 권한 상승 취약성 |
|
Windows DWM Core Library |
Microsoft DWM 핵심 라이브러리 권한 상승 취약성 |
|
Windows File Explorer |
Microsoft Windows 파일 탐색기 스푸핑 취약성 |
|
Windows DWM Core Library |
Microsoft DWM 핵심 라이브러리 권한 상승 취약성 |
|
Windows DWM Core Library |
Microsoft DWM 핵심 라이브러리 권한 상승 취약성 |
|
Windows DWM Core Library |
Windows DWM 핵심 라이브러리 권한 상승 취약성 |
|
Windows USB Video Driver |
Windows USB 비디오 클래스 시스템 드라이버 정보 공개 취약성 |
|
Windows NTLM |
NTLM 해시 공개 스푸핑 취약성 |
|
Microsoft Dataverse |
Microsoft Dataverse 권한 상승 취약성 |
|
Azure Health Bot |
Azure Health Bot 권한 상승 취약성 |
|
Windows Cryptographic Services |
Windows 암호화 정보 공개 취약성 |
|
Windows Telephony Service |
Windows 전화 통신 서비스 원격 코드 실행 취약성 |
|
Windows Telephony Service |
Windows 전화 통신 서비스 원격 코드 실행 취약성 |
|
Windows Telephony Service |
Windows 전화 통신 서비스 원격 코드 실행 취약성 |
|
Windows Update Stack |
Windows Process Activation 권한 상승 취약성 |
|
Windows Routing and Remote Access Service (RRAS) |
Windows RRAS(Routing and Remote Access Service) 정보 공개 취약성 |
|
Windows NTFS |
Windows NTFS 정보 유출 취약성 |
|
Windows Local Security Authority (LSA) |
Windows LSA(로컬 보안 기관) 권한 상승 취약성 |
|
Windows Standards-Based Storage Management Service |
Windows 표준 스토리지 관리 서비스 서비스 거부 취약성 |
|
Visual Studio Code |
Visual Studio Code 권한 상승 취약성 |
|
Microsoft Azure Kubernetes Service |
Kubernetes: Vulnerability in Kubernetes NGINX Ingress Controller |
|
Microsoft Azure Kubernetes Service |
Kubernetes: Vulnerability in Kubernetes NGINX Ingress Controller |
|
Microsoft Azure Kubernetes Service |
Kubernetes: Vulnerability in Kubernetes NGINX Ingress Controller |
|
Windows Remote Desktop Services |
Windows 원격 데스크톱 서비스 원격 코드 실행 취약성 |
□ 작성: 위협분석단 취약점분석팀