□ 5 월 보안업데이트 개요 (총 13 종 ) o 등급 : 긴급 (Critical) 8 종 , 중요 (Important) 5 종
[참고 사이트] o 취약점 요약 정보 (총 130개)
□ 작성 : 위협분석단 취약점분석팀 |
2025-05-15
□ 5 월 보안업데이트 개요 (총 13 종 )
o 등급 : 긴급 (Critical) 8 종 , 중요 (Important) 5 종
o 발표일 : 2025.05.13.(화)
o 업데이트 내용
제품군
중요도
영향
Windows 11 v24H2, Windows 11 v23H2, Windows 11 v22H2
긴급
정보 유출
Windows 10 22H2
긴급
정보 유출
Windows Server 2025, Windows Server 2025(Server Core 설치)
긴급
정보 유출
Windows Server 2022 23H2 버전(Server Core 설치),
Windows Server 2022, Windows Server 2022(Server Core 설치)
긴급
정보 유출
Windows Server 2019
긴급
정보 유출
Windows Server 2016
긴급
정보 유출
Windows 데스크톱용
원격 데스크톱 클라이언트긴급
원격 코드 실행
Microsoft Office
긴급
원격 코드 실행
Microsoft SharePoint
중요
원격 코드 실행
Microsoft .NET
중요
스푸핑
Microsoft Visual Studio
중요
원격 코드 실행
Microsoft Azure
중요
권한 상승
System Center
중요
권한 상승
[참고 사이트]
[1] (한글) https://msrc.microsoft.com/update-guide/ko-kr/
[2] (영문) https://msrc.microsoft.com/update-guide/en-us/
[3] https://msrc.microsoft.com/update-guide/ko-kr/releaseNote/2025-May
o 취약점 요약 정보 (총 130개)
제품 카테고리
CVE 번호
CVE 제목
Microsoft Power Apps
Microsoft Power Apps 정보 공개 취약성
Microsoft Dataverse
Microsoft Dataverse 원격 코드 실행 취약성
Microsoft Edge (Chromium-based)
Chromium: CVE-2025-4372 WebAudio에서 UaF(Use after free)
Microsoft Edge (Chromium-based)
Chromium: CVE-2025-4096 HTML에서 힙 버퍼 오버플로
Microsoft Edge (Chromium-based)
Chromium: CVE-2025-4052 DevTools에서 부적절한 구현
Microsoft Edge (Chromium-based)
Chromium: CVE-2025-4051 DevTools에서 불충분한 데이터 유효성 검사
Microsoft Edge (Chromium-based)
Chromium: CVE-2025-4050 DevTools에서 범위를 벗어난 메모리 액세스
Microsoft Edge (Chromium-based)
Chromium: CVE-2025-3620 Use after free in USB
Microsoft Edge (Chromium-based)
Chromium: CVE-2025-3619 Heap buffer overflow in Codecs
Microsoft Azure Functions
Azure Functions 원격 코드 실행 취약성
Azure
Microsoft msagsfeedback.azurewebsites.net 정보 공개 취약성
Windows Ancillary Function Driver for WinSock
WinSock용 Windows 보조 기능 드라이버 권한 상승 취약성
Windows NTFS
NTFS 권한 상승 취약성
Windows Common Log File System Driver
Windows 공용 로그 파일 시스템 드라이버 권한 상승 취약성
Microsoft Office Outlook
Microsoft Outlook 원격 코드 실행 취약성
Microsoft Office Excel
Microsoft Excel 원격 코드 실행 취약성
Visual Studio
Visual Studio 정보 유출 취약성
Visual Studio
Visual Studio 원격 코드 실행 취약성
Windows Common Log File System Driver
Windows 공용 로그 파일 시스템 드라이버 권한 상승 취약성
Microsoft Edge (Chromium-based)
Chromium: CVE-2025-3066 Use after free in Site Isolation
Windows DWM
Microsoft DWM 핵심 라이브러리 권한 상승 취약성
Microsoft Scripting Engine
스크립팅 엔진 메모리 손상 취약성
Remote Desktop Gateway Service
Windows RD 게이트웨이(원격 데스크톱 게이트웨이) 서비스 거부 취약성
Microsoft Office Excel
Microsoft Excel 원격 코드 실행 취약성
Azure Bot Framework SDK
Azure AI bot Elevation of Privilege Vulnerability
Microsoft Dynamics
Microsoft Dynamics Information Disclosure Vulnerability
Azure
Azure ML Compute Elevation of Privilege Vulnerability
Azure Bot Framework SDK
Azure Bot Framework SDK Elevation of Privilege Vulnerability
Windows Win32K - GRFX
Windows 그래픽 구성 요소 원격 코드 실행 취약성
Azure
문서 인텔리전스 스튜디오 온-프레미스 권한 상승 취약성
Microsoft Office
Microsoft Office 원격 코드 실행 취약성
Windows Common Log File System Driver
Windows 공용 로그 파일 시스템 드라이버 권한 상승 취약성
Microsoft Office SharePoint
Microsoft SharePoint Server 원격 코드 실행 취약성
Microsoft Office Excel
Microsoft Excel 원격 코드 실행 취약성
Microsoft Office SharePoint
Microsoft SharePoint Server 원격 코드 실행 취약성
Microsoft Office Excel
Microsoft Excel 원격 코드 실행 취약성
Microsoft Office Excel
Microsoft Excel 원격 코드 실행 취약성
Microsoft Office SharePoint
Microsoft SharePoint Server 원격 코드 실행 취약성
Microsoft Office
Microsoft Office 원격 코드 실행 취약성
Microsoft Office Excel
Microsoft Excel 원격 코드 실행 취약성
Microsoft Office Excel
Microsoft Excel 원격 코드 실행 취약성
Microsoft Office Excel
Microsoft Excel 원격 코드 실행 취약성
Microsoft Office PowerPoint
Microsoft PowerPoint 원격 코드 실행 취약성
Microsoft Office Excel
Microsoft Excel 원격 코드 실행 취약성
Microsoft Office SharePoint
Microsoft SharePoint Server 권한 상승 취약성
Microsoft PC Manager
Microsoft PC Manager 권한 상승 취약성
Windows Kernel
Windows 커널 정보 유출 취약성
Azure File Sync
Microsoft Azure 파일 동기화 권한 상승 취약성
Azure Storage Resource Provider
Azure Storage 리소스 공급자 스푸핑 취약성
Web Threat Defense (WTD.sys)
Web Threat Defense(WTD.sys) 서비스 거부 취약성
Microsoft Brokering File System
Microsoft Brokering File System 권한 상승 취약성
Windows Fundamentals
MS-EVEN RPC 원격 코드 실행 취약성
Active Directory Certificate Services (AD CS)
Active Directory 인증서 서비스(AD CS) 서비스 거부 취약성
Remote Desktop Gateway Service
원격 데스크톱 클라이언트 원격 코드 실행 취약성
Windows Remote Desktop
원격 데스크톱 클라이언트 원격 코드 실행 취약성
Windows Media
Windows Media 원격 코드 실행 취약성
Windows Media
Windows Media 원격 코드 실행 취약성
Windows Media
Windows Media 원격 코드 실행 취약성
Windows Routing and Remote Access Service (RRAS)
Windows RRAS(Routing and Remote Access Service) 정보 공개 취약성
Windows Routing and Remote Access Service (RRAS)
Windows RRAS(Routing and Remote Access Service) 정보 공개 취약성
Windows Routing and Remote Access Service (RRAS)
Windows RRAS(Routing and Remote Access Service) 정보 공개 취약성
Windows Routing and Remote Access Service (RRAS)
Windows RRAS(Routing and Remote Access Service) 정보 공개 취약성
Windows Deployment Services
Windows 배포 서비스 서비스 거부 취약성
Windows SMB
Windows SMB 정보 유출 취약성
Role: Windows Hyper-V
Windows Hyper-V 서비스 거부 취약성
Windows LDAP - Lightweight Directory Access Protocol
Windows LDAP(Lightweight Directory Access Protocol) 서비스 거부 취약성
UrlMon
UrlMon 보안 기능 바이패스 취약성
Universal Print Management Service
유니버설 인쇄 관리 서비스 권한 상승 취약성
Windows Media
Windows Media 원격 코드 실행 취약성
Windows File Server
Windows 다중 UNC 공급자 드라이버 정보 공개 취약성
Windows Drivers
Windows ExecutionContext Driver 권한 상승 취약성
Windows Installer
Windows 설치 관리자 정보 유출 취약성
Windows Routing and Remote Access Service (RRAS)
Windows RRAS(Routing and Remote Access Service) 정보 공개 취약성
Windows Routing and Remote Access Service (RRAS)
Windows 원격 액세스 연결 관리자 정보 유출 취약성
Microsoft Edge (Chromium-based)
Microsoft Edge(Chromium 기반) 원격 코드 실행 취약성
Windows Virtual Machine Bus
Microsoft Virtual Machine Bus (VMBus) Remote Code Execution Vulnerability
Windows Routing and Remote Access Service (RRAS)
Windows RRAS(Routing and Remote Access Service) 정보 공개 취약성
Remote Desktop Gateway Service
Windows 원격 데스크톱 서비스 원격 코드 실행 취약성
Windows Routing and Remote Access Service (RRAS)
Windows RRAS(Routing and Remote Access Service) 정보 공개 취약성
Windows Trusted Runtime Interface Driver
Windows 신뢰할 수 있는 런타임 인터페이스 드라이버 정보 공개 취약성
Azure Automation
Azure Automation 권한 상승 취약성
Microsoft Dataverse
Microsoft Dataverse 권한 상승 취약성
Microsoft Edge (Chromium-based)
Microsoft Edge(Chromium 기반) 스푸핑 취약성
Microsoft Office Excel
Microsoft Excel 원격 코드 실행 취약성
Microsoft Office OneNote
Microsoft OneNote 보안 기능 바이패스 취약성
Microsoft Office Word
Microsoft Word 원격 코드 실행 취약성
Azure Portal Windows Admin Center
Azure Portal의 Windows Admin Center 정보 공개 취약성
Power Automate
Microsoft Power Automate 데스크톱 정보 공개 취약성
Microsoft Office Word
Microsoft Word 보안 기능 우회 취약성
Azure DevOps
Azure DevOps Server 권한 상승 취약성
Microsoft Office SharePoint
Microsoft SharePoint 원격 코드 실행 취약성
Microsoft Office SharePoint
Microsoft SharePoint 원격 코드 실행 취약성
Microsoft Office
Microsoft Office 권한 상승 취약성
Microsoft Office
Microsoft Excel 원격 코드 실행 취약성
Microsoft Office Excel
Microsoft Excel 원격 코드 실행 취약성
Microsoft Office Excel
Microsoft Excel 원격 코드 실행 취약성
Microsoft Office Excel
Microsoft Excel 원격 코드 실행 취약성
Microsoft Office
Microsoft Office 원격 코드 실행 취약성
Microsoft Office
Microsoft Office 원격 코드 실행 취약성
Microsoft Office Word
Microsoft Word 원격 코드 실행 취약성
Microsoft Office
Microsoft Office 원격 코드 실행 취약성
Microsoft Office
Microsoft Office 원격 코드 실행 취약성
Windows Active Directory Certificate Services
Active Directory 인증서 서비스 권한 상승 취약성
Windows Win32K - GRFX
Windows 그래픽 구성 요소 권한 상승 취약성
Windows Digital Media
Windows 디지털 미디어 권한 상승 취약성
Windows Shell
Windows Shell 원격 코드 실행 취약성
Windows Hardware Lab Kit
Microsoft Windows Hardware Lab Kit(HLK) 권한 상승 취약성
Windows Digital Media
Windows 디지털 미디어 권한 상승 취약성
Windows Secure Kernel Mode
Windows 커널 모드 드라이버 권한 상승 취약성
Windows Digital Media
Windows 디지털 미디어 권한 상승 취약성
Microsoft Defender for Identity
Microsoft Defender for Identity 스푸핑 취약성
Microsoft Defender for Endpoint
Microsoft Defender 권한 상승 취약성
Remote Desktop Gateway Service
Windows RD 게이트웨이(원격 데스크톱 게이트웨이) 서비스 거부 취약성
Windows LDAP - Lightweight Directory Access Protocol
Windows LDAP(Lightweight Directory Access Protocol) 서비스 거부 취약성
Windows Kerberos
Windows Kerberos 권한 상승 취약성
.NET, Visual Studio, and Build Tools for Visual Studio
.NET, Visual Studio, 및 Build Tools for Visual Studio 스푸핑 취약성
Microsoft Office
Microsoft Office 원격 코드 실행 취약성
Microsoft Office
Microsoft Office 원격 코드 실행 취약성
Microsoft Edge (Chromium-based)
Microsoft Edge(Chromium 기반) 원격 코드 실행 취약성
Windows Kernel
커널 스트리밍 서비스 드라이버 권한 상승 취약성
Windows NTLM
NTLM 해시 공개 스푸핑 취약성
Azure Virtual Desktop
Azure Virtual Desktop 권한 상승 취약성
Visual Studio Code
Visual Studio Code 보안 기능 바이패스 취약성
Windows Update Stack
Windows Process Activation 권한 상승 취약성
Azure Agent Installer
백업 및 사이트 복구용 Azure Agent Installer 권한 상승 취약성
Windows Standards-Based Storage Management Service
Windows 표준 스토리지 관리 서비스 서비스 거부 취약성
Windows Remote Desktop Services
Windows 원격 데스크톱 서비스 원격 코드 실행 취약성
Windows Secure Kernel Mode
Windows 보안 커널 모드 권한 상승 취약성
HTTP/2
MITRE: CVE-2023-44487 HTTP/2 고속 초기화 공격
Windows DVD Maker
Windows DVD 제작자 XML 외부 엔터티 정보 공개 취약성
□ 작성 : 위협분석단 취약점분석팀