□ 8 월 보안업데이트 개요 (총 15 종 ) o 등급 : 긴급 (Critical) 10 종 , 중요 (Important) 5 종
[참고 사이트]
o 취약점 요약 정보 (총 159개)
□ 작성: 위협분석단 취약점분석팀 |
2025-08-13
□ 8 월 보안업데이트 개요 (총 15 종 )
o 등급 : 긴급 (Critical) 10 종 , 중요 (Important) 5 종
o 발표일 : 2025.08.12.(화)
o 업데이트 내용
제품군
중요도
영향
Windows 11 v24H2
긴급
권한 상승
Windows 11 v23H2, Windows 11 v22H2
긴급
권한 상승
Windows 10 v22H2
긴급
권한 상승
Windows Server 2025, Windows Server 2025(Server Core 설치)
긴급
권한 상승
Windows Server 2022, 23H2 버전(Server Core 설치),
Windows Server 2022, Windows Server 2022(Server Core 설치)
긴급
권한 상승
Windows Server 2019
긴급
권한 상승
Windows Server 2016
긴급
권한 상승
Microsoft Office
긴급
원격 코드 실행
Microsoft SharePoint
긴급
원격 코드 실행
Microsoft Teams
중요
원격 코드 실행
Microsoft Exchange Server
중요
정보 유출
Microsoft Dynamics 365
중요
정보 유출
Microsoft SQL Server
중요
권한 상승
Microsoft Visual Studio
중요
원격 코드 실행
Microsoft Azure
긴급
정보 유출
[참고 사이트]
[1] (한글) https://msrc.microsoft.com/update-guide/ko-kr/
[2] (영문) https://msrc.microsoft.com/update-guide/en-us/
[3] https://msrc.microsoft.com/update-guide/releaseNote/2025-Aug
o 취약점 요약 정보 (총 159개)
제품 카테고리
CVE 번호
CVE 제목
Microsoft Edge (Chromium-based)
Chromium: CVE-2025-8583 사용 권한에서 부적절한 구현
Microsoft Edge (Chromium-based)
Chromium: CVE-2025-8582 DOM에서 신뢰할 수 없는 입력에 대한 불충분한 유효성 검사
Microsoft Edge (Chromium-based)
Chromium: CVE-2025-8581 확장에서 부적절한 구현
Microsoft Edge (Chromium-based)
Chromium: CVE-2025-8580 파일 시스템에서 부적절한 구현
Microsoft Edge (Chromium-based)
Chromium: CVE-2025-8579 Chrome의 Gemini Live에서 부적절한 구현
Microsoft Edge (Chromium-based)
Chromium: CVE-2025-8578 캐스팅에서 UaF(Use after free)
Microsoft Edge (Chromium-based)
Chromium: CVE-2025-8577 화면 속 화면에서 부적절한 구현
Microsoft Edge (Chromium-based)
Chromium: CVE-2025-8576 확장에서 UaF(Use after free)
Microsoft Edge (Chromium-based)
Chromium: CVE-2025-8292 Use after free in Media Stream
Microsoft Edge (Chromium-based)
Chromium: CVE-2025-8011 Type Confusion in V8
Microsoft Edge (Chromium-based)
Chromium: CVE-2025-8010 Type Confusion in V8
Microsoft Edge (Chromium-based)
Chromium: CVE-2025-7657 Use after free in WebRTC
Microsoft Edge (Chromium-based)
Chromium: CVE-2025-7656 Integer overflow in V8
Microsoft Edge (Chromium-based)
Chromium: CVE-2025-6558 Incorrect validation of untrusted input in ANGLE and GPU
Azure Stack
Azure Stack Hub 정보 공개 취약성
Azure Portal
Azure Portal 권한 상승 취약성
Windows StateRepository API
Windows StateRepository API 서버 파일 권한 상승 취약성
Windows Subsystem for Linux
Linux용 Windows 하위 시스템(WSL2) 커널 권한 상승 취약성
Microsoft 365 Copilot's Business Chat
Microsoft 365 Copilot BizChat 정보 공개 취약성
Microsoft Exchange Server
Microsoft Exchange Server 하이브리드 배포 권한 상승 취약성
Microsoft Office Word
Microsoft Word 원격 코드 실행 취약성
Microsoft Teams
Microsoft Teams 원격 코드 실행 취약성
Azure Virtual Machines
Azure Virtual Machines Information Disclosure Vulnerability
Windows Kerberos
Windows Kerberos 권한 상승 취약성
Windows NTLM
Windows NTLM 권한 상승 취약성
Microsoft 365 Copilot's Business Chat
Microsoft 365 Copilot BizChat 정보 공개 취약성
GitHub Copilot and Visual Studio
GitHub Copilot 및 Visual Studio 원격 코드 실행 취약성
Web Deploy
웹 배포 원격 코드 실행 취약성
Microsoft Office SharePoint
Microsoft SharePoint Server 스푸핑 취약성
Microsoft Office SharePoint
Microsoft SharePoint Server Remote Code Execution Vulnerability
Windows Security App
Windows 보안 앱 스푸핑 취약성
Azure OpenAI
Azure OpenAI 권한 상승 취약성
Windows GDI+
GDI+ 원격 코드 실행 취약성
Azure Stack
Azure Stack Hub 정보 공개 취약성
Microsoft Purview
Microsoft Purview 권한 상승 취약성
Microsoft Office PowerPoint
Microsoft PowerPoint 원격 코드 실행 취약성
Microsoft Office SharePoint
Microsoft SharePoint 권한 상승 취약성
Microsoft Office Excel
Microsoft Excel 원격 코드 실행 취약성
Microsoft Office Excel
Microsoft Excel 원격 코드 실행 취약성
Microsoft Office
Microsoft Office 원격 코드 실행 취약성
Microsoft Office Excel
Microsoft Excel 원격 코드 실행 취약성
Microsoft Office Word
Microsoft Word 원격 코드 실행 취약성
Microsoft Office Excel
Microsoft Excel 원격 코드 실행 취약성
Microsoft Office Word
Microsoft Word 정보 유출 취약성
Microsoft Office Excel
Microsoft Excel 원격 코드 실행 취약성
Microsoft Office Visio
Microsoft Office Visio 원격 코드 실행 취약성
Microsoft Office Word
Microsoft Word 원격 코드 실행 취약성
Microsoft Office
Microsoft Office 원격 코드 실행 취약성
Microsoft Office
Microsoft Office 원격 코드 실행 취약성
Microsoft Office Visio
Microsoft Office Visio 원격 코드 실행 취약성
Azure File Sync
Microsoft Azure 파일 동기화 권한 상승 취약성
Microsoft Dynamics 365 (on-premises)
Microsoft Dynamics 365(온-프레미스) 정보 공개 취약성
SQL Server
Microsoft SQL Server 권한 상승 취약성
Windows Push Notifications
Windows 푸시 알림 앱 권한 상승 취약성
Windows Push Notifications
Windows 푸시 알림 앱 권한 상승 취약성
Windows Push Notifications
Windows 푸시 알림 앱 권한 상승 취약성
Role: Windows Hyper-V
Windows Hyper-V 권한 상승 취약성
Windows Remote Desktop Services
Windows 원격 데스크톱 서비스 서비스 거부 취약성
Windows Connected Devices Platform Service
Windows 연결된 디바이스 플랫폼 서비스 권한 상승 취약성
Windows Routing and Remote Access Service (RRAS)
Windows RRAS(Routing and Remote Access Service) 원격 코드 실행 취약성
Windows Routing and Remote Access Service (RRAS)
Windows RRAS(Routing and Remote Access Service) 정보 공개 취약성
Windows Ancillary Function Driver for WinSock
WinSock용 Windows 보조 기능 드라이버 권한 상승 취약성
Windows Local Security Authority Subsystem Service (LSASS)
로컬 보안 기관 하위 시스템 서비스(LSASS) 서비스 거부 취약성
Storage Port Driver
Windows 저장소 포트 드라이버 정보 공개 취약성
Role: Windows Hyper-V
Windows Hyper-V 권한 상승 취약성
Windows Ancillary Function Driver for WinSock
WinSock용 Windows 보조 기능 드라이버 권한 상승 취약성
Windows Routing and Remote Access Service (RRAS)
Windows RRAS(Routing and Remote Access Service) 정보 공개 취약성
Desktop Windows Manager
데스크톱 Windows 관리자 원격 코드 실행 취약성
Windows Kernel
Windows 커널 권한 상승 취약성
Kernel Streaming WOW Thunk Service Driver
Kernel Streaming WOW Thunk Service Driver 권한 상승 취약성
Windows Routing and Remote Access Service (RRAS)
Windows RRAS(Routing and Remote Access Service) 정보 공개 취약성
Windows Ancillary Function Driver for WinSock
WinSock용 Windows 보조 기능 드라이버 권한 상승 취약성
Windows Message Queuing
MSMQ(Microsoft 메시지 큐) 원격 코드 실행 취약성
Windows Message Queuing
MSMQ(Microsoft 메시지 큐) 원격 코드 실행 취약성
Windows Message Queuing
MSMQ(Microsoft 메시지 큐) 원격 코드 실행 취약성
Microsoft Brokering File System
Microsoft Brokering File System 권한 상승 취약성
Windows Ancillary Function Driver for WinSock
WinSock용 Windows 보조 기능 드라이버 권한 상승 취약성
Kernel Transaction Manager
Windows 커널 트랜잭션 관리자 권한 상승 취약성
Windows Routing and Remote Access Service (RRAS)
Windows RRAS(Routing and Remote Access Service) 정보 공개 취약성
Windows Ancillary Function Driver for WinSock
WinSock용 Windows 보조 기능 드라이버 권한 상승 취약성
Windows NT OS Kernel
NT OS 커널 정보 공개 취약성
Windows DirectX
DirectX Graphics 커널 권한 상승 취약성
Windows Ancillary Function Driver for WinSock
WinSock용 Windows 보조 기능 드라이버 권한 상승 취약성
Windows PrintWorkflowUserSvc
Windows PrintWorkflowUserSvc 권한 상승 취약성
Windows Win32K - GRFX
Win32k 권한 상승 취약성
Windows Media
Windows Media 원격 코드 실행 취약성
Windows Message Queuing
MSMQ(Microsoft 메시지 큐) 원격 코드 실행 취약성
Graphics Kernel
DirectX 그래픽 커널 원격 코드 실행 취약성
Windows Installer
Windows Installer 권한 상승 취약성
Windows DirectX
DirectX Graphics 커널 서비스 거부 취약성
Remote Desktop Server
원격 데스크톱 스푸핑 취약성
Windows Cloud Files Mini Filter Driver
Windows 클라우드 파일 미니 필터 드라이버 권한 상승 취약성
Windows SMB
Windows SMB 원격 코드 실행 취약성
Windows Win32K - ICOMP
Win32k 권한 상승 취약성
Role: Windows Hyper-V
Windows Hyper-V 권한 상승 취약성
Windows Distributed Transaction Coordinator
Windows Distributed Transaction Coordinator(MSDTC) 정보 공개 취약성
Microsoft Graphics Component
Windows 그래픽 구성 요소 원격 코드 실행 취약성
Windows Routing and Remote Access Service (RRAS)
Windows RRAS(Routing and Remote Access Service) 원격 코드 실행 취약성
Windows Routing and Remote Access Service (RRAS)
Windows RRAS(Routing and Remote Access Service) 원격 코드 실행 취약성
Windows Routing and Remote Access Service (RRAS)
Windows RRAS(Routing and Remote Access Service) 원격 코드 실행 취약성
Windows Win32K - GRFX
Win32k 권한 상승 취약성
Windows Routing and Remote Access Service (RRAS)
Windows RRAS(Routing and Remote Access Service) 원격 코드 실행 취약성
Remote Access Point-to-Point Protocol (PPP) EAP-TLS
원격 액세스 지점 간 프로토콜(PPP) EAP-TLS 권한 상승 취약성
Windows NTFS
Windows NTFS 정보 유출 취약성
Windows Routing and Remote Access Service (RRAS)
Windows RRAS(Routing and Remote Access Service) 정보 공개 취약성
Windows Routing and Remote Access Service (RRAS)
Windows RRAS(Routing and Remote Access Service) 정보 공개 취약성
Windows Push Notifications
Windows 푸시 알림 앱 권한 상승 취약성
Windows File Explorer
Microsoft Windows 파일 탐색기 스푸핑 취약성
Desktop Windows Manager
데스크톱 Windows 관리자 권한 상승 취약성
Windows Ancillary Function Driver for WinSock
WinSock용 Windows 보조 기능 드라이버 권한 상승 취약성
Windows Kernel
Windows 커널 권한 상승 취약성
SQL Server
Microsoft SQL Server 권한 상승 취약성
SQL Server
Microsoft SQL Server 권한 상승 취약성
Windows Routing and Remote Access Service (RRAS)
Windows RRAS(Routing and Remote Access Service) 원격 코드 실행 취약성
Microsoft Edge for Android
Android용 Microsoft Edge(Chromium 기반) 스푸핑 취약성
Role: Windows Hyper-V
Windows Hyper-V 서비스 거부 취약성
Azure Machine Learning
Azure Machine Learning 권한 상승 취약성
Azure Machine Learning
Azure Machine Learning 권한 상승 취약성
Microsoft Dynamics 365 (on-premises)
Microsoft Dynamics 365(온-프레미스) 교차-사이트 스크립팅 취약성
Microsoft Graphics Component
Windows 그래픽 구성 요소 권한 상승 취약성
Microsoft Edge for Android
Android용 Microsoft Edge(Chromium 기반) 스푸핑 취약성
Windows KDC Proxy Service (KPSSVC)
Windows KDC 프록시 서비스(KPSSVC) 원격 코드 실행 취약성
Windows Win32K - ICOMP
Win32k 권한 상승 취약성
SQL Server
Microsoft SQL Server 정보 유출 취약성
SQL Server
Microsoft SQL Server 정보 유출 취약성
SQL Server
Microsoft SQL Server 원격 코드 실행 취약성
Microsoft Office SharePoint
Microsoft SharePoint 원격 코드 실행 취약성
Microsoft Office Excel
Microsoft Excel 원격 코드 실행 취약성
Azure Virtual Machines
Azure Virtual Machines Spoofing Vulnerability
Microsoft Office SharePoint
Microsoft SharePoint Server 스푸핑 취약성
Microsoft Office PowerPoint
Microsoft PowerPoint 원격 코드 실행 취약성
Microsoft Office Word
Microsoft Word 원격 코드 실행 취약성
Microsoft Office
Microsoft Office 원격 코드 실행 취약성
Microsoft Office
Microsoft Office 원격 코드 실행 취약성
Microsoft Office Word
Microsoft Word 원격 코드 실행 취약성
Microsoft Office
Microsoft Office 원격 코드 실행 취약성
Microsoft Office
Microsoft Office 원격 코드 실행 취약성
Microsoft Office
Microsoft Office 원격 코드 실행 취약성
Microsoft Office Excel
Microsoft Excel 정보 유출 취약성
Role: Windows Hyper-V
Windows Hyper-V 원격 코드 실행 취약성
Azure Machine Learning
Azure Machine Learning 권한 상승 취약성
Windows Security App
Windows 보안 앱 스푸핑 취약성
SQL Server
Microsoft SQL Server 권한 상승 취약성
Azure DevOps
Azure DevOps Server 권한 상승 취약성
Microsoft Exchange Server
Microsoft Exchange Server 정보 공개 취약성
Windows LDAP - Lightweight Directory Access Protocol
Windows LDAP(Lightweight Directory Access Protocol) 서비스 거부 취약성
Azure Portal Windows Admin Center
Azure Portal의 Windows Admin Center 정보 공개 취약성
Microsoft Defender for Endpoint
Microsoft Defender 권한 상승 취약성
Microsoft Exchange Server
Microsoft Exchange Server 스푸핑 취약성
Microsoft Exchange Server
Microsoft Exchange Server 스푸핑 취약성
Microsoft Exchange Server
Microsoft Exchange Server 변조 취약성
SQL Server
Microsoft SQL Server 권한 상승 취약성
SQL Server
SQL Server Native Client 원격 코드 실행 취약성
AMD L1 Data Queue
AMD: CVE-2025-36357 L1 데이터 큐에서 일시적 스케줄러 공격
AMD Store Queue
AMD: CVE-2024-36350 스토어 큐에서 일시적 스케줄러 공격
Visual Studio
GitHub: CVE-2024-29187 WiX Burn 기반 번들은 시스템으로 실행될 때 바이너리 하이재킹에 취약
Windows Secure Kernel Mode
Windows 보안 커널 모드 권한 상승 취약성
Windows Secure Boot
보안 부팅 보안 기능 우회 취약성
Microsoft Office SharePoint
Microsoft SharePoint Server 원격 코드 실행 취약성
□ 작성: 위협분석단 취약점분석팀