[보안 업데이트] MS 1월 보안 위협에 따른 정기 보안 업데이트 권고

[보안 업데이트] MS 1월 보안 위협에 따른 정기 보안 업데이트 권고

  • 보안

  • 2026.01.21

안녕하세요.
Kakao Cloud 입니다.

 

1월 보안업데이트 개요 (총 11 종 ) 

 o 등급  : 긴급 (Critical) 8종 , 중요 (Important) 3종
 o 발표일  : 2026.1.13.(화)
 o 업데이트 내용

제품군중요도영향
Windows 11 25H2긴급권한 상승
Windows 11 24H2긴급권한 상승
Windows 11 23H2긴급권한 상승
Windows Server 2025, Windows Server 2025(Server Core 설치)긴급권한 상승

Windows Server 2022 23H2 버전(Server Core 설치),

Windows Server 2022, Windows Server 2022(Server Core 설치)

긴급권한 상승
Windows Server 2019긴급권한 상승
Windows Server 2016긴급권한 상승
Microsoft Office긴급원격 코드 실행
Microsoft SharePoint중요원격 코드 실행
Microsoft SQL Server중요권한 상승
Microsoft Azure중요권한 상승

  

참고 사이트
[1] (한글) https://msrc.microsoft.com/update-guide/ko-kr/
[2] (영문) https://msrc.microsoft.com/update-guide/en-us/
[3] https://msrc.microsoft.com/update-guide/ko-kr/releaseNote/2026-Jan

 

 o  취약점 요약 정보 (총 148개)

제품 카테고리CVE 번호CVE  제목
Windows Secure BootCVE-2026-21265보안 부팅 인증서 만료 보안 기능 바이패스 취약성
Azure Core shared client library for PythonCVE-2026-21226Python용 Azure Core 공유 클라이언트 라이브러리 원격 코드 실행 취약성
Azure Connected Machine AgentCVE-2026-21224Azure Connected Machine 에이전트 권한 상승 취약성
Capability Access Management Service (camsvc)CVE-2026-21221Capability Access Management Service(camsvc) 권한 상승 취약성
Inbox COM ObjectsCVE-2026-21219받은 편지함 COM 개체(전역 메모리) 원격 코드 실행 취약성
Windows Admin CenterCVE-2026-20965Windows Admin Center 권한 상승 취약성
Microsoft Office SharePointCVE-2026-20963Microsoft SharePoint 원격 코드 실행 취약성
Dynamic Root of Trust for Measurement (DRTM)CVE-2026-20962Dynamic Root of Trust for Measurement(DRTM) 정보 공개 취약성
Microsoft Office SharePointCVE-2026-20959Microsoft SharePoint Server 스푸핑 취약성
Microsoft Office SharePointCVE-2026-20958Microsoft SharePoint 정보 유출 취약성
Microsoft Office ExcelCVE-2026-20957Microsoft Excel 원격 코드 실행 취약성
Microsoft Office ExcelCVE-2026-20956Microsoft Excel 원격 코드 실행 취약성
Microsoft Office ExcelCVE-2026-20955Microsoft Excel 원격 코드 실행 취약성
Microsoft OfficeCVE-2026-20953Microsoft Office 원격 코드 실행 취약성
Microsoft OfficeCVE-2026-20952Microsoft Office 원격 코드 실행 취약성
Microsoft Office SharePointCVE-2026-20951Microsoft SharePoint Server 원격 코드 실행 취약성
Microsoft Office ExcelCVE-2026-20950Microsoft Excel 원격 코드 실행 취약성
Microsoft Office ExcelCVE-2026-20949Microsoft Excel 보안 기능 우회 취약성
Microsoft Office WordCVE-2026-20948Microsoft Word 원격 코드 실행 취약성
Microsoft Office SharePointCVE-2026-20947Microsoft SharePoint Server 원격 코드 실행 취약성
Microsoft Office ExcelCVE-2026-20946Microsoft Excel 원격 코드 실행 취약성
Microsoft Office WordCVE-2026-20944Microsoft Word 원격 코드 실행 취약성
Microsoft OfficeCVE-2026-20943Microsoft Office 간편 실행 권한 상승 취약성
Host Process for Windows TasksCVE-2026-20941Host Process for Windows Tasks Elevation of Privilege Vulnerability
Windows Cloud Files Mini Filter DriverCVE-2026-20940Windows 클라우드 파일 미니 필터 드라이버 권한 상승 취약성
Windows File ExplorerCVE-2026-20939Windows 파일 탐색기 정보 공개 취약성
Windows Virtualization-Based Security (VBS) EnclaveCVE-2026-20938Windows VBS(가상화 기반 보안) 엔클레이브 권한 상승 취약성
Windows File ExplorerCVE-2026-20937Windows 파일 탐색기 정보 공개 취약성
Windows NDISCVE-2026-20936Windows NDIS 정보 유출 취약성
Windows Virtualization-Based Security (VBS) EnclaveCVE-2026-20935Windows 가상화 기반 보안(VBS) 보안 기능 바이패스 취약성
Windows SMB ServerCVE-2026-20934Windows SMB Server Elevation of Privilege Vulnerability
Windows File ExplorerCVE-2026-20932Windows 파일 탐색기 정보 공개 취약성
Windows Telephony ServiceCVE-2026-20931Windows 전화 통신 서비스 권한 상승 취약성
Windows HTTP.sysCVE-2026-20929Windows HTTP.sys 권한 상승 취약성
Windows SMB ServerCVE-2026-20927Windows SMB 서버 서비스 거부 취약성
Windows SMB ServerCVE-2026-20926Windows SMB Server Elevation of Privilege Vulnerability
Windows NTLMCVE-2026-20925NTLM 해시 공개 스푸핑 취약성
Windows Management ServicesCVE-2026-20924Windows 관리 서비스 권한 상승 취약성
Windows Management ServicesCVE-2026-20923Windows 관리 서비스 권한 상승 취약성
Windows NTFSCVE-2026-20922Windows NTFS 원격 코드 실행 취약성
Windows SMB ServerCVE-2026-20921Windows SMB Server Elevation of Privilege Vulnerability
Windows Win32K - ICOMPCVE-2026-20920Win32k 권한 상승 취약성
Windows SMB ServerCVE-2026-20919Windows SMB Server Elevation of Privilege Vulnerability
Windows Management ServicesCVE-2026-20918Windows 관리 서비스 권한 상승 취약성
Windows Management ServicesCVE-2026-20877Windows 관리 서비스 권한 상승 취약성
Windows Virtualization-Based Security (VBS) EnclaveCVE-2026-20876Windows VBS(가상화 기반 보안) 엔클레이브 권한 상승 취약성
Windows Local Security Authority Subsystem Service (LSASS)CVE-2026-20875Windows Local Security Authority Subsystem Service(LSASS) 서비스 거부 취약성
Windows Management ServicesCVE-2026-20874Windows 관리 서비스 권한 상승 취약성
Windows Management ServicesCVE-2026-20873Windows 관리 서비스 권한 상승 취약성
Windows NTLMCVE-2026-20872NTLM 해시 공개 스푸핑 취약성
Desktop Window ManagerCVE-2026-20871데스크톱 Windows 관리자 권한 상승 취약성
Windows Win32K - ICOMPCVE-2026-20870Windows Win32 커널 하위 시스템 권한 상승 취약성
Windows Local Session Manager (LSM)CVE-2026-20869Windows LSM(로컬 세션 관리자) 권한 상승 취약성
Windows Routing and Remote Access Service (RRAS)CVE-2026-20868Windows RRAS(Routing and Remote Access Service) 원격 코드 실행 취약성
Windows Management ServicesCVE-2026-20867Windows 관리 서비스 권한 상승 취약성
Windows Management ServicesCVE-2026-20866Windows 관리 서비스 권한 상승 취약성
Windows Management ServicesCVE-2026-20865Windows 관리 서비스 권한 상승 취약성
Connected Devices Platform Service (Cdpsvc)CVE-2026-20864Windows 연결된 디바이스 플랫폼 서비스 권한 상승 취약성
Windows Win32K - ICOMPCVE-2026-20863Win32k 권한 상승 취약성
Windows Management ServicesCVE-2026-20862Windows 관리 서비스 정보 공개 취약성
Windows Management ServicesCVE-2026-20861Windows 관리 서비스 권한 상승 취약성
Windows Ancillary Function Driver for WinSockCVE-2026-20860WinSock용 Windows 보조 기능 드라이버 권한 상승 취약성
Windows Kernel-Mode DriversCVE-2026-20859Windows 커널 모드 드라이버 권한 상승 취약성
Windows Management ServicesCVE-2026-20858Windows 관리 서비스 권한 상승 취약성
Windows Cloud Files Mini Filter DriverCVE-2026-20857Windows 클라우드 파일 미니 필터 드라이버 권한 상승 취약성
Windows Server Update ServiceCVE-2026-20856Windows Server 업데이트 서비스(WSUS) 원격 코드 실행 취약성
Windows Local Security Authority Subsystem Service (LSASS)CVE-2026-20854Windows LSASS(Local Security Authority Subsystem Service) 원격 코드 실행 취약성
Windows WalletServiceCVE-2026-20853Windows WalletService 권한 상승 취약성
Windows HelloCVE-2026-20852Windows Hello 변조 취약성
Capability Access Management Service (camsvc)CVE-2026-20851Capability Access Management Service(camsvc) 정보 공개 취약성
Windows KerberosCVE-2026-20849Windows Kerberos 권한 상승 취약성
Windows SMB ServerCVE-2026-20848Windows SMB Server Elevation of Privilege Vulnerability
Windows ShellCVE-2026-20847Microsoft Windows 파일 탐색기 스푸핑 취약성
Windows Clipboard ServerCVE-2026-20844Windows 클립보드 서버 권한 상승 취약성
Windows Routing and Remote Access Service (RRAS)CVE-2026-20843Windows RRAS(라우팅 및 원격 액세스 서비스) 권한 상승 취약성
Windows DWMCVE-2026-20842Microsoft DWM 핵심 라이브러리 권한 상승 취약성
Windows NTFSCVE-2026-20840Windows NTFS 원격 코드 실행 취약성
Windows Client-Side Caching (CSC) ServiceCVE-2026-20839Windows 클라이언트 쪽 캐싱(CSC) 서비스 정보 공개 취약성
Windows KernelCVE-2026-20838Windows 커널 정보 유출 취약성
Windows MediaCVE-2026-20837Windows Media 원격 코드 실행 취약성
Graphics KernelCVE-2026-20836DirectX Graphics 커널 권한 상승 취약성
Capability Access Management Service (camsvc)CVE-2026-20835Capability Access Management Service(camsvc) 정보 공개 취약성
Windows ShellCVE-2026-20834Windows 스푸핑 취약성
Windows KerberosCVE-2026-20833Windows Kerberos 정보 공개 취약성
Windows Remote Procedure Call Interface Definition Language (IDL)CVE-2026-20832Windows 원격 프로시저 호출 인터페이스 정의 언어(IDL) 권한 상승 취약성
Windows Ancillary Function Driver for WinSockCVE-2026-20831WinSock용 Windows 보조 기능 드라이버 권한 상승 취약성
Capability Access Management Service (camsvc)CVE-2026-20830Capability Access Management Service(camsvc) 권한 상승 취약성
Windows TPMCVE-2026-20829TPM Trustlet 정보 공개 취약성
Windows Internet Connection Sharing (ICS)CVE-2026-20828Windows rndismp6.sys 정보 공개 취약성
Tablet Windows User Interface (TWINUI) SubsystemCVE-2026-20827태블릿 Windows 사용자 인터페이스(TWINUI) 하위 시스템 정보 공개 취약성
Tablet Windows User Interface (TWINUI) SubsystemCVE-2026-20826태블릿 Windows 사용자 인터페이스(TWINUI) 하위 시스템 정보 공개 취약성
Windows Hyper-VCVE-2026-20825Windows Hyper-V 정보 유출 취약성
Windows Remote AssistanceCVE-2026-20824Windows 원격 지원 보안 기능 바이패스 취약성
Windows File ExplorerCVE-2026-20823Windows 파일 탐색기 정보 공개 취약성
Microsoft Graphics ComponentCVE-2026-20822Windows 그래픽 구성 요소 권한 상승 취약성
Windows Remote Procedure CallCVE-2026-20821원격 프로시저 호출 정보 공개 취약성
Windows Common Log File System DriverCVE-2026-20820Windows 공용 로그 파일 시스템 드라이버 권한 상승 취약성
Windows Virtualization-Based Security (VBS) EnclaveCVE-2026-20819Windows 가상화 기반 보안(VBS) 보안 기능 바이패스 취약성
Windows KernelCVE-2026-20818Windows 커널 정보 유출 취약성
Windows Error ReportingCVE-2026-20817Windows 오류 보고 서비스 권한 상승 취약성
Windows InstallerCVE-2026-20816Windows Installer 권한 상승 취약성
Capability Access Management Service (camsvc)CVE-2026-20815Capability Access Management Service(camsvc) 권한 상승 취약성
Graphics KernelCVE-2026-20814DirectX Graphics 커널 권한 상승 취약성
Windows LDAP - Lightweight Directory Access ProtocolCVE-2026-20812LDAP 변조 취약성
Windows Win32K - ICOMPCVE-2026-20811Win32k 권한 상승 취약성
Windows Ancillary Function Driver for WinSockCVE-2026-20810WinSock용 Windows 보조 기능 드라이버 권한 상승 취약성
Windows Kernel MemoryCVE-2026-20809Windows 커널 메모리 권한 상승 취약성
Printer Association ObjectCVE-2026-20808Windows 파일 탐색기 권한 상승 취약성
Desktop Window ManagerCVE-2026-20805바탕 화면 창 관리자 정보 공개 취약성
Windows HelloCVE-2026-20804Windows Hello 변조 취약성
SQL ServerCVE-2026-20803Microsoft SQL Server 권한 상승 취약성
Microsoft Edge (Chromium-based)CVE-2026-0628Chromium: CVE-2026-0628 웹 보기 태그에서 불충분한 정책 적용
Windows Deployment ServicesCVE-2026-0386Windows Deployment Services 원격 코드 실행 취약성
Microsoft Edge (Chromium-based)CVE-2025-65046Microsoft Edge(Chromium 기반) 스푸핑 취약성
Microsoft Partner CenterCVE-2025-65041Microsoft Partner Center Elevation of Privilege Vulnerability
Azure Container AppsCVE-2025-65037Azure Container Apps Remote Code Execution Vulnerability
Windows DWM Core LibraryCVE-2025-64680Windows DWM 핵심 라이브러리 권한 상승 취약성
Office Out-of-Box ExperienceCVE-2025-64677Office 첫 실행 경험 스푸핑 취약성
Microsoft PurviewCVE-2025-64676Microsoft Purview eDiscovery 원격 코드 실행 취약성
Azure Cosmos DBCVE-2025-64675Azure Cosmos DB 스푸핑 취약성
Windows Admin CenterCVE-2025-64669Windows Admin Center 권한 상승 취약성
Azure Cognitive Service for Language - Custom Question AnsweringCVE-2025-64663사용자 지정 질문 답변 권한 상승 취약성
Microsoft Office ExcelCVE-2025-62564Microsoft Excel 원격 코드 실행 취약성
Microsoft Office OutlookCVE-2025-62562Microsoft Outlook 원격 코드 실행 취약성
Microsoft Office ExcelCVE-2025-62561Microsoft Excel 원격 코드 실행 취약성
Microsoft Office ExcelCVE-2025-62560Microsoft Excel 원격 코드 실행 취약성
Microsoft Office WordCVE-2025-62559Microsoft Word 원격 코드 실행 취약성
Microsoft Office WordCVE-2025-62558Microsoft Word 원격 코드 실행 취약성
Microsoft OfficeCVE-2025-62557Microsoft Office 원격 코드 실행 취약성
Microsoft Office ExcelCVE-2025-62556Microsoft Excel 원격 코드 실행 취약성
Microsoft Office WordCVE-2025-62555Microsoft Word 원격 코드 실행 취약성
Microsoft OfficeCVE-2025-62554Microsoft Office 원격 코드 실행 취약성
Windows Defender Firewall ServiceCVE-2025-62468Windows Defender 방화벽 서비스 정보 공개 취약성
Host Process for Windows TasksCVE-2025-60710Host Process for Windows Tasks Elevation of Privilege Vulnerability
Windows High Availability ServicesCVE-2025-59184저장소 공간 다이렉트 정보 공개 취약성
Windows KernelCVE-2025-55683Windows 커널 정보 유출 취약성
Agentic AI and Visual Studio CodeCVE-2025-55319에이전트 AI 및 Visual Studio Code 원격 코드 실행 취약성
Windows PowerShellCVE-2025-54100PowerShell 원격 코드 실행 취약성
Windows Win32 Kernel SubsystemCVE-2025-24044Windows Win32 커널 하위 시스템 권한 상승 취약성
Windows Win32 Kernel SubsystemCVE-2025-21367Windows Win32 커널 하위 시스템 권한 상승 취약성
Microsoft Edge (Chromium-based)CVE-2025-14766Chromium: CVE-2025-14766 Use after free in WebGPU
Microsoft Edge (Chromium-based)CVE-2025-14765Chromium: CVE-2025-14765 Out of bounds read and write in V8
Microsoft Edge (Chromium-based)CVE-2025-14373Chromium: CVE-2025-14373 Inappropriate implementation in Toolbar
Microsoft Edge (Chromium-based)CVE-2025-14372Chromium: CVE-2025-14372 Use after free in Password Manager
Microsoft Edge (Chromium-based)CVE-2025-14174Chromium: CVE-2025-14174 Out of bounds memory access in ANGLE
Windows Motorola Soft Modem DriverCVE-2024-55414Windows Motorola 소프트 모뎀 드라이버 권한 상승 취약성
Windows NT OS KernelCVE-2024-30099Windows 커널 권한 상승 취약성
Agere Windows Modem DriverCVE-2023-31096MITRE: CVE-2023-31096 Windows Agere 소프트 모뎀 드라이버 권한 상승 취약성

 

 

더욱 안전하고 편리한 서비스를 제공하기 위해 항상 노력하겠습니다.
감사합니다.

@카카오클라우드팀 드림

목록으로