[보안 업데이트] MS 5월 보안 위협에 따른 정기 보안 업데이트 권고

[보안 업데이트] MS 5월 보안 위협에 따른 정기 보안 업데이트 권고

  • 보안

  • 2025.05.21

안녕하세요.
Kakao Cloud 입니다.

 

5월 보안업데이트 개요 (총 13종) 

o 등급 : 긴급 (Critical) 8 종 , 중요 (Important) 5 종
o 발표일 : 2025.05.13.(화)
o 업데이트 내용

제품군중요도영향
Windows 11 v24H2, Windows 11 v23H2, Windows 11 v22H2긴급정보 유출
Windows 10 22H2긴급정보 유출
Windows Server 2025, Windows Server 2025(Server Core 설치)긴급정보 유출

Windows Server 2022 23H2 버전(Server Core 설치),

Windows Server 2022, Windows Server 2022(Server Core 설치)

긴급정보 유출
Windows Server 2019긴급정보 유출
Windows Server 2016긴급정보 유출
Windows 데스크톱용
원격 데스크톱 클라이언트
긴급원격 코드 실행
Microsoft Office긴급원격 코드 실행
Microsoft SharePoint중요원격 코드 실행
Microsoft .NET중요스푸핑
Microsoft Visual Studio중요원격 코드 실행
Microsoft Azure중요권한 상승
System Center중요권한 상승

 

참고 사이트
[1] (한글) https://msrc.microsoft.com/update-guide/ko-kr/
[2] (영문) https://msrc.microsoft.com/update-guide/en-us/
[3] https://msrc.microsoft.com/update-guide/ko-kr/releaseNote/2025-May

 

o 취약점 요약 정보 (총 130개)

제품 카테고리CVE 번호CVE 제목
Microsoft Power AppsCVE-2025-47733Microsoft Power Apps 정보 공개 취약성
Microsoft DataverseCVE-2025-47732Microsoft Dataverse 원격 코드 실행 취약성
Microsoft Edge (Chromium-based)CVE-2025-4372Chromium: CVE-2025-4372 WebAudio에서 UaF(Use after free)
Microsoft Edge (Chromium-based)CVE-2025-4096Chromium: CVE-2025-4096 HTML에서 힙 버퍼 오버플로
Microsoft Edge (Chromium-based)CVE-2025-4052Chromium: CVE-2025-4052 DevTools에서 부적절한 구현
Microsoft Edge (Chromium-based)CVE-2025-4051Chromium: CVE-2025-4051 DevTools에서 불충분한 데이터 유효성 검사
Microsoft Edge (Chromium-based)CVE-2025-4050Chromium: CVE-2025-4050 DevTools에서 범위를 벗어난 메모리 액세스
Microsoft Edge (Chromium-based)CVE-2025-3620Chromium: CVE-2025-3620 Use after free in USB
Microsoft Edge (Chromium-based)CVE-2025-3619Chromium: CVE-2025-3619 Heap buffer overflow in Codecs
Microsoft Azure FunctionsCVE-2025-33074Azure Functions 원격 코드 실행 취약성
AzureCVE-2025-33072Microsoft msagsfeedback.azurewebsites.net 정보 공개 취약성
Windows Ancillary Function Driver for WinSockCVE-2025-32709WinSock용 Windows 보조 기능 드라이버 권한 상승 취약성
Windows NTFSCVE-2025-32707NTFS 권한 상승 취약성
Windows Common Log File System DriverCVE-2025-32706Windows 공용 로그 파일 시스템 드라이버 권한 상승 취약성
Microsoft Office OutlookCVE-2025-32705Microsoft Outlook 원격 코드 실행 취약성
Microsoft Office ExcelCVE-2025-32704Microsoft Excel 원격 코드 실행 취약성
Visual StudioCVE-2025-32703Visual Studio 정보 유출 취약성
Visual StudioCVE-2025-32702Visual Studio 원격 코드 실행 취약성
Windows Common Log File System DriverCVE-2025-32701Windows 공용 로그 파일 시스템 드라이버 권한 상승 취약성
Microsoft Edge (Chromium-based)CVE-2025-3066Chromium: CVE-2025-3066 Use after free in Site Isolation
Windows DWMCVE-2025-30400Microsoft DWM 핵심 라이브러리 권한 상승 취약성
Microsoft Scripting EngineCVE-2025-30397스크립팅 엔진 메모리 손상 취약성
Remote Desktop Gateway ServiceCVE-2025-30394Windows RD 게이트웨이(원격 데스크톱 게이트웨이) 서비스 거부 취약성
Microsoft Office ExcelCVE-2025-30393Microsoft Excel 원격 코드 실행 취약성
Azure Bot Framework SDKCVE-2025-30392Azure AI bot Elevation of Privilege Vulnerability
Microsoft DynamicsCVE-2025-30391Microsoft Dynamics Information Disclosure Vulnerability
AzureCVE-2025-30390Azure ML Compute Elevation of Privilege Vulnerability
Azure Bot Framework SDKCVE-2025-30389Azure Bot Framework SDK Elevation of Privilege Vulnerability
Windows Win32K - GRFXCVE-2025-30388Windows 그래픽 구성 요소 원격 코드 실행 취약성
AzureCVE-2025-30387문서 인텔리전스 스튜디오 온-프레미스 권한 상승 취약성
Microsoft OfficeCVE-2025-30386Microsoft Office 원격 코드 실행 취약성
Windows Common Log File System DriverCVE-2025-30385Windows 공용 로그 파일 시스템 드라이버 권한 상승 취약성
Microsoft Office SharePointCVE-2025-30384Microsoft SharePoint Server 원격 코드 실행 취약성
Microsoft Office ExcelCVE-2025-30383Microsoft Excel 원격 코드 실행 취약성
Microsoft Office SharePointCVE-2025-30382Microsoft SharePoint Server 원격 코드 실행 취약성
Microsoft Office ExcelCVE-2025-30381Microsoft Excel 원격 코드 실행 취약성
Microsoft Office ExcelCVE-2025-30379Microsoft Excel 원격 코드 실행 취약성
Microsoft Office SharePointCVE-2025-30378Microsoft SharePoint Server 원격 코드 실행 취약성
Microsoft OfficeCVE-2025-30377Microsoft Office 원격 코드 실행 취약성
Microsoft Office ExcelCVE-2025-30376Microsoft Excel 원격 코드 실행 취약성
Microsoft Office ExcelCVE-2025-30375Microsoft Excel 원격 코드 실행 취약성
Microsoft Office ExcelCVE-2025-29979Microsoft Excel 원격 코드 실행 취약성
Microsoft Office PowerPointCVE-2025-29978Microsoft PowerPoint 원격 코드 실행 취약성
Microsoft Office ExcelCVE-2025-29977Microsoft Excel 원격 코드 실행 취약성
Microsoft Office SharePointCVE-2025-29976Microsoft SharePoint Server 권한 상승 취약성
Microsoft PC ManagerCVE-2025-29975Microsoft PC Manager 권한 상승 취약성
Windows KernelCVE-2025-29974Windows 커널 정보 유출 취약성
Azure File SyncCVE-2025-29973Microsoft Azure 파일 동기화 권한 상승 취약성
Azure Storage Resource ProviderCVE-2025-29972Azure Storage 리소스 공급자 스푸핑 취약성
Web Threat Defense (WTD.sys)CVE-2025-29971Web Threat Defense(WTD.sys) 서비스 거부 취약성
Microsoft Brokering File SystemCVE-2025-29970Microsoft Brokering File System 권한 상승 취약성
Windows FundamentalsCVE-2025-29969MS-EVEN RPC 원격 코드 실행 취약성
Active Directory Certificate Services (AD CS)CVE-2025-29968Active Directory 인증서 서비스(AD CS) 서비스 거부 취약성
Remote Desktop Gateway ServiceCVE-2025-29967원격 데스크톱 클라이언트 원격 코드 실행 취약성
Windows Remote DesktopCVE-2025-29966원격 데스크톱 클라이언트 원격 코드 실행 취약성
Windows MediaCVE-2025-29964Windows Media 원격 코드 실행 취약성
Windows MediaCVE-2025-29963Windows Media 원격 코드 실행 취약성
Windows MediaCVE-2025-29962Windows Media 원격 코드 실행 취약성
Windows Routing and Remote Access Service (RRAS)CVE-2025-29961Windows RRAS(Routing and Remote Access Service) 정보 공개 취약성
Windows Routing and Remote Access Service (RRAS)CVE-2025-29960Windows RRAS(Routing and Remote Access Service) 정보 공개 취약성
Windows Routing and Remote Access Service (RRAS)CVE-2025-29959Windows RRAS(Routing and Remote Access Service) 정보 공개 취약성
Windows Routing and Remote Access Service (RRAS)CVE-2025-29958Windows RRAS(Routing and Remote Access Service) 정보 공개 취약성
Windows Deployment ServicesCVE-2025-29957Windows 배포 서비스 서비스 거부 취약성
Windows SMBCVE-2025-29956Windows SMB 정보 유출 취약성
Role: Windows Hyper-VCVE-2025-29955Windows Hyper-V 서비스 거부 취약성
Windows LDAP - Lightweight Directory Access ProtocolCVE-2025-29954Windows LDAP(Lightweight Directory Access Protocol) 서비스 거부 취약성
UrlMonCVE-2025-29842UrlMon 보안 기능 바이패스 취약성
Universal Print Management ServiceCVE-2025-29841유니버설 인쇄 관리 서비스 권한 상승 취약성
Windows MediaCVE-2025-29840Windows Media 원격 코드 실행 취약성
Windows File ServerCVE-2025-29839Windows 다중 UNC 공급자 드라이버 정보 공개 취약성
Windows DriversCVE-2025-29838Windows ExecutionContext Driver 권한 상승 취약성
Windows InstallerCVE-2025-29837Windows 설치 관리자 정보 유출 취약성
Windows Routing and Remote Access Service (RRAS)CVE-2025-29836Windows RRAS(Routing and Remote Access Service) 정보 공개 취약성
Windows Routing and Remote Access Service (RRAS)CVE-2025-29835Windows 원격 액세스 연결 관리자 정보 유출 취약성
Microsoft Edge (Chromium-based)CVE-2025-29834Microsoft Edge(Chromium 기반) 원격 코드 실행 취약성
Windows Virtual Machine BusCVE-2025-29833Microsoft Virtual Machine Bus (VMBus) Remote Code Execution Vulnerability
Windows Routing and Remote Access Service (RRAS)CVE-2025-29832Windows RRAS(Routing and Remote Access Service) 정보 공개 취약성
Remote Desktop Gateway ServiceCVE-2025-29831Windows 원격 데스크톱 서비스 원격 코드 실행 취약성
Windows Routing and Remote Access Service (RRAS)CVE-2025-29830Windows RRAS(Routing and Remote Access Service) 정보 공개 취약성
Windows Trusted Runtime Interface DriverCVE-2025-29829Windows 신뢰할 수 있는 런타임 인터페이스 드라이버 정보 공개 취약성
Azure AutomationCVE-2025-29827Azure Automation 권한 상승 취약성
Microsoft DataverseCVE-2025-29826Microsoft Dataverse 권한 상승 취약성
Microsoft Edge (Chromium-based)CVE-2025-29825Microsoft Edge(Chromium 기반) 스푸핑 취약성
Microsoft Office ExcelCVE-2025-29823Microsoft Excel 원격 코드 실행 취약성
Microsoft Office OneNoteCVE-2025-29822Microsoft OneNote 보안 기능 바이패스 취약성
Microsoft Office WordCVE-2025-29820Microsoft Word 원격 코드 실행 취약성
Azure Portal Windows Admin CenterCVE-2025-29819Azure Portal의 Windows Admin Center 정보 공개 취약성
Power AutomateCVE-2025-29817Microsoft Power Automate 데스크톱 정보 공개 취약성
Microsoft Office WordCVE-2025-29816Microsoft Word 보안 기능 우회 취약성
Azure DevOpsCVE-2025-29813Azure DevOps Server 권한 상승 취약성
Microsoft Office SharePointCVE-2025-29794Microsoft SharePoint 원격 코드 실행 취약성
Microsoft Office SharePointCVE-2025-29793Microsoft SharePoint 원격 코드 실행 취약성
Microsoft OfficeCVE-2025-29792Microsoft Office 권한 상승 취약성
Microsoft OfficeCVE-2025-29791Microsoft Excel 원격 코드 실행 취약성
Microsoft Office ExcelCVE-2025-27752Microsoft Excel 원격 코드 실행 취약성
Microsoft Office ExcelCVE-2025-27751Microsoft Excel 원격 코드 실행 취약성
Microsoft Office ExcelCVE-2025-27750Microsoft Excel 원격 코드 실행 취약성
Microsoft OfficeCVE-2025-27749Microsoft Office 원격 코드 실행 취약성
Microsoft OfficeCVE-2025-27748Microsoft Office 원격 코드 실행 취약성
Microsoft Office WordCVE-2025-27747Microsoft Word 원격 코드 실행 취약성
Microsoft OfficeCVE-2025-27746Microsoft Office 원격 코드 실행 취약성
Microsoft OfficeCVE-2025-27745Microsoft Office 원격 코드 실행 취약성
Windows Active Directory Certificate ServicesCVE-2025-27740Active Directory 인증서 서비스 권한 상승 취약성
Windows Win32K - GRFXCVE-2025-27732Windows 그래픽 구성 요소 권한 상승 취약성
Windows Digital MediaCVE-2025-27730Windows 디지털 미디어 권한 상승 취약성
Windows ShellCVE-2025-27729Windows Shell 원격 코드 실행 취약성
Windows Hardware Lab KitCVE-2025-27488Microsoft Windows Hardware Lab Kit(HLK) 권한 상승 취약성
Windows Digital MediaCVE-2025-27476Windows 디지털 미디어 권한 상승 취약성
Windows Secure Kernel ModeCVE-2025-27468Windows 커널 모드 드라이버 권한 상승 취약성
Windows Digital MediaCVE-2025-27467Windows 디지털 미디어 권한 상승 취약성
Microsoft Defender for IdentityCVE-2025-26685Microsoft Defender for Identity 스푸핑 취약성
Microsoft Defender for EndpointCVE-2025-26684Microsoft Defender 권한 상승 취약성
Remote Desktop Gateway ServiceCVE-2025-26677Windows RD 게이트웨이(원격 데스크톱 게이트웨이) 서비스 거부 취약성
Windows LDAP - Lightweight Directory Access ProtocolCVE-2025-26673Windows LDAP(Lightweight Directory Access Protocol) 서비스 거부 취약성
Windows KerberosCVE-2025-26647Windows Kerberos 권한 상승 취약성
.NET, Visual Studio, and Build Tools for Visual StudioCVE-2025-26646.NET, Visual Studio, 및 Build Tools for Visual Studio 스푸핑 취약성
Microsoft OfficeCVE-2025-26642Microsoft Office 원격 코드 실행 취약성
Microsoft OfficeCVE-2025-26629Microsoft Office 원격 코드 실행 취약성
Microsoft Edge (Chromium-based)CVE-2025-25000Microsoft Edge(Chromium 기반) 원격 코드 실행 취약성
Windows KernelCVE-2025-24063커널 스트리밍 서비스 드라이버 권한 상승 취약성
Windows NTLMCVE-2025-24054NTLM 해시 공개 스푸핑 취약성
Azure Virtual DesktopCVE-2025-21416Azure Virtual Desktop 권한 상승 취약성
Visual Studio CodeCVE-2025-21264Visual Studio Code 보안 기능 바이패스 취약성
Windows Update StackCVE-2025-21204Windows Process Activation 권한 상승 취약성
Azure Agent InstallerCVE-2025-21199백업 및 사이트 복구용 Azure Agent Installer 권한 상승 취약성
Windows Standards-Based Storage Management ServiceCVE-2025-21174Windows 표준 스토리지 관리 서비스 서비스 거부 취약성
Windows Remote Desktop ServicesCVE-2024-49128Windows 원격 데스크톱 서비스 원격 코드 실행 취약성
Windows Secure Kernel ModeCVE-2024-21302Windows 보안 커널 모드 권한 상승 취약성
HTTP/2CVE-2023-44487MITRE: CVE-2023-44487 HTTP/2 고속 초기화 공격
Windows DVD MakerCVE-2017-0045Windows DVD 제작자 XML 외부 엔터티 정보 공개 취약성


더욱 안전하고 편리한 서비스를 제공하기 위해 항상 노력하겠습니다.
감사합니다.

@카카오클라우드팀 드림

목록으로