2025-04-09
□ 4 월 보안업데이트 개요 (총 15 종 )
o 등급 : 긴급 (Critical) 7 종 , 중요 (Important) 8 종
o 발표일 : 2025.04.08.(화)
o 업데이트 내용
제품군 | 중요도 | 영향 |
Windows 11 v24H2, Windows 11 v23H2, Windows 11 v22H2 | 긴급 | 권한 상승 |
Windows 10 22H2 | 긴급 | 권한 상승 |
Windows Server 2025, Windows Server 2025(Server Core 설치) | 긴급 | 권한 상승 |
Windows Server 2022 23H2 버전(Server Core 설치), Windows Server 2022, Windows Server 2022(Server Core 설치) | 긴급 | 권한 상승 |
Windows Server 2019 | 긴급 | 권한 상승 |
Windows Server 2016 | 긴급 | 권한 상승 |
Windows 데스크톱용 | 중요 | 원격 코드 실행 |
Microsoft Office | 긴급 | 원격 코드 실행 |
Microsoft SharePoint | 중요 | 원격 코드 실행 |
Microsoft Dynamics 365 | 중요 | 정보 유출 |
Microsoft .NET | 중요 | 서비스 거부 |
Microsoft Visual Studio | 중요 | 권한 상승 |
Microsoft SQL Server | 중요 | 권한 상승 |
Microsoft Azure | 중요 | 정보 유출 |
System Center | 중요 | 권한 상승 |
[참고 사이트]
[1] (한글) https://msrc.microsoft.com/update-guide/ko-kr/
[2] (영문) https://msrc.microsoft.com/update-guide/en-us/
[3] https://msrc.microsoft.com/update-guide/ko-kr/releaseNote/2025-Apr
o 취약점 요약 정보 (총 157개)
제품 카테고리 | CVE 번호 | CVE 제목 |
Microsoft Edge (Chromium-based) | Chromium: CVE-2025-3074 다운로드에서 부적절한 구현 | |
Microsoft Edge (Chromium-based) | Chromium: CVE-2025-3073 자동 채우기에서 부적절한 구현 | |
Microsoft Edge (Chromium-based) | Chromium: CVE-2025-3072 사용자 지정 탭에서 부적절한 구현 | |
Microsoft Edge (Chromium-based) | Chromium: CVE-2025-3071 탐색에서 부적절한 구현 | |
Microsoft Edge (Chromium-based) | Chromium: CVE-2025-3070 Extensions에서 신뢰할 수 없는 입력에 대한 불충분한 유효성 검사 | |
Microsoft Edge (Chromium-based) | Chromium: CVE-2025-3069 확장에서 부적절한 구현 | |
Microsoft Edge (Chromium-based) | Chromium: CVE-2025-3068 Intents에서 부적절한 구현 | |
Microsoft Edge (Chromium-based) | Chromium: CVE-2025-3067 사용자 지정 탭에서 부적절한 구현 | |
Microsoft Edge (Chromium-based) | Chromium: CVE-2025-3066 탐색에서 UaF(Use after free) | |
Windows Common Log File System Driver | Windows 공용 로그 파일 시스템 드라이버 권한 상승 취약성 | |
Microsoft Office Excel | Microsoft Excel 원격 코드 실행 취약성 | |
Microsoft Office OneNote | Microsoft OneNote 보안 기능 바이패스 취약성 | |
Dynamics Business Central | Microsoft Dynamics Business Central 정보 공개 취약성 | |
Microsoft Office Word | Microsoft Word 원격 코드 실행 취약성 | |
Azure Portal Windows Admin Center | Azure Portal의 Windows Admin Center 정보 공개 취약성 | |
Microsoft Office Word | Microsoft Word 보안 기능 우회 취약성 | |
Microsoft Edge (Chromium-based) | Microsoft Edge(Chromium 기반) 원격 코드 실행 취약성 | |
Microsoft Partner Center | Microsoft 파트너 센터 권한 상승 취약성 | |
Windows Kernel Memory | DirectX Graphics 커널 권한 상승 취약성 | |
Windows Mobile Broadband | Windows 모바일 광대역 드라이버 권한 상승 취약성 | |
Active Directory Domain Services | Active Directory Domain Services Elevation of Privilege Vulnerability | |
Windows Kerberos | Windows Kerberos 보안 기능 바이패스 취약성 | |
Windows Cryptographic Services | Windows 암호화 서비스 정보 공개 취약성 | |
Microsoft Dataverse | Microsoft Dataverse 원격 코드 실행 취약성 | |
Microsoft Edge (Chromium-based) | Microsoft Edge(Chromium 기반) 원격 코드 실행 취약성 | |
Outlook for Android | Android용 Outlook 정보 유출 취약성 | |
Visual Studio | Visual Studio 권한 상승 취약성 | |
Visual Studio Tools for Applications and SQL Server Management Studio | Visual Studio Tools for Applications and SQL Server Management Studio Elevation of Privilege Vulnerability | |
Visual Studio | Visual Studio 권한 상승 취약성 | |
Microsoft AutoUpdate (MAU) | MAU(Microsoft 자동 업데이트) 권한 상승 취약성 | |
Microsoft AutoUpdate (MAU) | MAU(Microsoft 자동 업데이트) 권한 상승 취약성 | |
Microsoft Edge for iOS | iOS용 Microsoft Edge 스푸핑 취약성 | |
Microsoft Edge (Chromium-based) | Microsoft Edge(Chromium 기반) 업데이트 권한 상승 취약성 | |
Microsoft Office SharePoint | Microsoft SharePoint 원격 코드 실행 취약성 | |
Microsoft Office SharePoint | Microsoft SharePoint 원격 코드 실행 취약성 | |
Microsoft Office | Microsoft Office 권한 상승 취약성 | |
Microsoft Office | Microsoft Excel 원격 코드 실행 취약성 | |
Microsoft Edge (Chromium-based) | Chromium: CVE-2025-2783 Incorrect handle provided in unspecified circumstances in Mojo on Windows | |
Microsoft Office Excel | Microsoft Excel 원격 코드 실행 취약성 | |
Microsoft Office Excel | Microsoft Excel 원격 코드 실행 취약성 | |
Microsoft Office Excel | Microsoft Excel 원격 코드 실행 취약성 | |
Microsoft Office | Microsoft Office 원격 코드 실행 취약성 | |
Microsoft Office | Microsoft Office 원격 코드 실행 취약성 | |
Microsoft Office Word | Microsoft Word 원격 코드 실행 취약성 | |
Microsoft Office | Microsoft Office 원격 코드 실행 취약성 | |
Microsoft Office | Microsoft Office 원격 코드 실행 취약성 | |
Microsoft Office | Microsoft Office 권한 상승 취약성 | |
System Center | Microsoft System Center 권한 상승 취약성 | |
Windows NTFS | NTFS 정보 유출 취약성 | |
Windows NTFS | NTFS 권한 상승 취약성 | |
Windows Active Directory Certificate Services | Active Directory 인증서 서비스 권한 상승 취약성 | |
Windows Kernel | Windows 커널 권한 상승 취약성 | |
Windows Resilient File System (ReFS) | Windows ReFS(복원 파일 시스템) 정보 공개 취약성 | |
Windows Security Zone Mapping | Windows 보안 영역 매핑 보안 기능 우회 취약성 | |
Windows Power Dependency Coordinator | Windows Power Dependency Coordinator 정보 공개 취약성 | |
Windows Virtualization-Based Security (VBS) Enclave | Windows VBS(가상화 기반 보안) 보안 기능 바이패스 취약성 | |
Windows NTFS | NTFS 권한 상승 취약성 | |
Windows Win32K - GRFX | Windows 그래픽 구성 요소 권한 상승 취약성 | |
OpenSSH for Windows | Windows용 Microsoft OpenSSH 권한 상승 취약성 | |
Windows Digital Media | Windows 디지털 미디어 권한 상승 취약성 | |
Windows Shell | Windows Shell 원격 코드 실행 취약성 | |
Windows Kernel-Mode Drivers | Windows 커널 모드 드라이버 권한 상승 취약성 | |
Windows Installer | Windows Installer 권한 상승 취약성 | |
Windows Secure Channel | Windows 보안 채널 권한 상승 취약성 | |
Windows Hyper-V | Windows Hyper-V 원격 코드 실행 취약성 | |
Windows Bluetooth Service | Windows Bluetooth 서비스 권한 상승 취약성 | |
Azure Local | Azure 로컬 권한 상승 취약성 | |
Remote Desktop Client | 원격 데스크톱 클라이언트 원격 코드 실행 취약성 | |
Windows Standards-Based Storage Management Service | Windows 표준 스토리지 관리 서비스 서비스 거부 취약성 | |
Windows Standards-Based Storage Management Service | Windows 표준 스토리지 관리 서비스 서비스 거부 취약성 | |
Windows Universal Plug and Play (UPnP) Device Host | Windows Universal Plug and Play(UPnP) 장치 호스트 권한 상승 취약성 | |
Windows NTFS | NTFS 권한 상승 취약성 | |
Remote Desktop Gateway Service | Windows 원격 데스크톱 서비스 원격 코드 실행 취약성 | |
Windows Telephony Service | Windows 전화 통신 서비스 원격 코드 실행 취약성 | |
Remote Desktop Gateway Service | Windows 원격 데스크톱 서비스 원격 코드 실행 취약성 | |
Windows Kerberos | Kerberos 키 배포 프록시 서비스 서비스 거부 취약성 | |
Windows Local Security Authority (LSA) | Windows LSA(로컬 보안 기관) 권한 상승 취약성 | |
Windows Telephony Service | Windows 전화 통신 서비스 원격 코드 실행 취약성 | |
Windows Digital Media | Windows 디지털 미디어 권한 상승 취약성 | |
Windows Update Stack | Windows 업데이트 스택 권한 상승 취약성 | |
Windows Routing and Remote Access Service (RRAS) | Windows RRAS(Routing and Remote Access Service) 정보 공개 취약성 | |
Windows HTTP.sys | HTTP.sys 서비스 거부 취약성 | |
Windows Mark of the Web (MOTW) | Windows Mark of the Web 보안 기능 우회 취약성 | |
Microsoft Streaming Service | Microsoft 스트리밍 서비스 서비스 거부 취약성 | |
Windows Standards-Based Storage Management Service | Windows 표준 스토리지 관리 서비스 서비스 거부 취약성 | |
Windows LDAP - Lightweight Directory Access Protocol | Windows LDAP(Lightweight Directory Access Protocol) 서비스 거부 취약성 | |
Windows Digital Media | Windows 디지털 미디어 권한 상승 취약성 | |
Microsoft Virtual Hard Drive | Microsoft 가상 하드 디스크 권한 상승 취약성 | |
Windows Win32K - GRFX | Win32k 권한 상승 취약성 | |
Windows TCP/IP | Windows TCP/IP 원격 코드 실행 취약성 | |
Azure Playwright | Azure Playwright Elevation of Privilege Vulnerability | |
ASP.NET Core | ASP.NET Core 및 Visual Studio 서비스 거부 취약성 | |
Windows Win32K - GRFX | Win32k 권한 상승 취약성 | |
Windows Standards-Based Storage Management Service | Windows 표준 스토리지 관리 서비스 서비스 거부 취약성 | |
RPC Endpoint Mapper Service | RPC 끝점 매퍼 서비스 권한 상승 취약성 | |
Windows Defender Application Control (WDAC) | Windows Defender Application Control 보안 기능 우회 취약성 | |
Windows Routing and Remote Access Service (RRAS) | Windows RRAS(Routing and Remote Access Service) 정보 공개 취약성 | |
Windows Subsystem for Linux | Linux용 Windows 하위 시스템 권한 상승 취약성 | |
Windows Media | Windows Media 원격 코드 실행 취약성 | |
Windows LDAP - Lightweight Directory Access Protocol | Windows LDAP(Lightweight Directory Access Protocol) 서비스 거부 취약성 | |
Windows Routing and Remote Access Service (RRAS) | Windows RRAS(Routing and Remote Access Service) 정보 공개 취약성 | |
Windows Remote Desktop Services | Windows 원격 데스크톱 서비스 원격 코드 실행 취약성 | |
Windows LDAP - Lightweight Directory Access Protocol | LDAP(Lightweight Directory Access Protocol) 클라이언트 원격 코드 실행 취약성 | |
Windows Routing and Remote Access Service (RRAS) | Windows RRAS(Routing and Remote Access Service) 정보 공개 취약성 | |
Windows Routing and Remote Access Service (RRAS) | Windows RRAS(Routing and Remote Access Service) 원격 코드 실행 취약성 | |
Windows Routing and Remote Access Service (RRAS) | Windows RRAS(Routing and Remote Access Service) 정보 공개 취약성 | |
Windows Media | Windows Media 원격 코드 실행 취약성 | |
Windows upnphost.dll | Windows upnphost.dll 권한 상승 취약성 | |
Windows Routing and Remote Access Service (RRAS) | Windows RRAS(Routing and Remote Access Service) 정보 공개 취약성 | |
Windows LDAP - Lightweight Directory Access Protocol | Windows LDAP(Lightweight Directory Access Protocol) 원격 코드 실행 취약성 | |
Windows Standards-Based Storage Management Service | Windows 표준 스토리지 관리 서비스 서비스 거부 취약성 | |
Windows Local Session Manager (LSM) | Windows LSM(로컬 세션 관리자) 서비스 거부 취약성 | |
Windows Secure Channel | Windows 보안 채널 권한 상승 취약성 | |
Windows Kernel | Windows 커널 권한 상승 취약성 | |
Windows Kerberos | Windows Kerberos 권한 상승 취약성 | |
Remote Desktop Client | 원격 데스크톱 클라이언트 원격 코드 실행 취약성 | |
Windows Hello | Windows Hello 스푸핑 취약성 | |
Microsoft Office | Microsoft Office 원격 코드 실행 취약성 | |
Windows Cryptographic Services | MSMQ(Microsoft 메시지 큐) 서비스 거부 취약성 | |
Windows Digital Media | Windows 디지털 미디어 권한 상승 취약성 | |
Windows USB Print Driver | Windows USB 인쇄 드라이버 권한 상승 취약성 | |
Windows BitLocker | BitLocker 보안 기능 우회 취약성 | |
Windows Hello | Windows Hello 보안 기능 우회 취약성 | |
Azure Local Cluster | Azure 로컬 클러스터 정보 공개 취약성 | |
Microsoft Windows | Windows Server Elevation of Privilege Vulnerability | |
Azure Local Cluster | Azure 로컬 클러스터 정보 공개 취약성 | |
Microsoft Edge (Chromium-based) | iOS용 Microsoft Edge 스푸핑 취약성 | |
Microsoft Edge (Chromium-based) | Microsoft Edge(Chromium 기반) 원격 코드 실행 취약성 | |
Windows Kernel Memory | DirectX 그래픽 커널 파일 서비스 거부 취약성 | |
Microsoft Edge (Chromium-based) | Chromium: CVE-2025-2476 Use after free in Lens | |
Microsoft Azure Kubernetes Service | Kubernetes: Vulnerability in Kubernetes NGINX Ingress Controller | |
Microsoft Azure Kubernetes Service | Kubernetes: Vulnerability in Kubernetes NGINX Ingress Controller | |
Windows Subsystem for Linux | Linux용 Windows 하위 시스템(WSL2) 커널 원격 코드 실행 취약성 | |
Windows DWM Core Library | Microsoft DWM 핵심 라이브러리 권한 상승 취약성 | |
Windows DWM Core Library | Microsoft DWM 핵심 라이브러리 권한 상승 취약성 | |
Windows File Explorer | Microsoft Windows 파일 탐색기 스푸핑 취약성 | |
Windows DWM Core Library | Microsoft DWM 핵심 라이브러리 권한 상승 취약성 | |
Windows DWM Core Library | Microsoft DWM 핵심 라이브러리 권한 상승 취약성 | |
Windows DWM Core Library | Windows DWM 핵심 라이브러리 권한 상승 취약성 | |
Windows USB Video Driver | Windows USB 비디오 클래스 시스템 드라이버 정보 공개 취약성 | |
Windows NTLM | NTLM 해시 공개 스푸핑 취약성 | |
Microsoft Dataverse | Microsoft Dataverse 권한 상승 취약성 | |
Azure Health Bot | Azure Health Bot 권한 상승 취약성 | |
Windows Cryptographic Services | Windows 암호화 정보 공개 취약성 | |
Windows Telephony Service | Windows 전화 통신 서비스 원격 코드 실행 취약성 | |
Windows Telephony Service | Windows 전화 통신 서비스 원격 코드 실행 취약성 | |
Windows Telephony Service | Windows 전화 통신 서비스 원격 코드 실행 취약성 | |
Windows Update Stack | Windows Process Activation 권한 상승 취약성 | |
Windows Routing and Remote Access Service (RRAS) | Windows RRAS(Routing and Remote Access Service) 정보 공개 취약성 | |
Windows NTFS | Windows NTFS 정보 유출 취약성 | |
Windows Local Security Authority (LSA) | Windows LSA(로컬 보안 기관) 권한 상승 취약성 | |
Windows Standards-Based Storage Management Service | Windows 표준 스토리지 관리 서비스 서비스 거부 취약성 | |
Visual Studio Code | Visual Studio Code 권한 상승 취약성 | |
Microsoft Azure Kubernetes Service | Kubernetes: Vulnerability in Kubernetes NGINX Ingress Controller | |
Microsoft Azure Kubernetes Service | Kubernetes: Vulnerability in Kubernetes NGINX Ingress Controller | |
Microsoft Azure Kubernetes Service | Kubernetes: Vulnerability in Kubernetes NGINX Ingress Controller | |
Windows Remote Desktop Services | Windows 원격 데스크톱 서비스 원격 코드 실행 취약성 |