본문 바로가기
취약점 정보

Microsoft 08월 정기 보안 업데이트 권고

by TACHYON & ISARC 2025. 8. 25.

개요

Microsoft 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다.

취약점 정보

Critical 등급

Windows Hyper-V 원격 코드 실행 취약점

CVE-2025-48807

 

Azure Virtual Machines 스푸핑(spoofing) 취약점

CVE-2025-49707

 

DirectX Graphics Kernel 원격 코드 실행 취약점

CVE-2025-50176

 

Microsoft Message Queuing (MSMQ) 원격 코드 실행 취약점

CVE-2025-50177

 

Microsoft Word 원격 코드 실행 취약점

CVE-2025-53733

 

Microsoft Office 원격 코드 실행 취약점

CVE-2025-53740

 

Azure Databricks 권한 상승 취약점

CVE-2025-53763

 

GDI+ 원격 코드 실행 취약점

CVE-2025-53766

 

Azure OpenAI 권한 상승 취약점

CVE-2025-53767

 

Microsoft 365 Copilot BizChat 정보 공개 취약점

CVE-2025-53774, CVE-2025-53787

 

Windows NTLM 권한 상승 취약점

CVE-2025-53778

 

Azure Virtual Machines 정보 공개 취약점

CVE-2025-53781

 

Azure Portal 권한 상승 취약점

CVE-2025-53792

 

Azure Stack Hub 정보 노출 취약점

CVE-2025-53793

 

Microsoft PC Manager 권한 상승 취약점

CVE-2025-53795

 

Important 등급

Microsoft SQL Server 권한 상승 취약점

CVE-2025-24999, CVE-2025-47954, CVE-2025-49758, CVE-2025-49759, CVE-2025-53727

 

Microsoft Exchange Server 변조 취약점

CVE-2025-25005

 

Microsoft Exchange Server 스푸핑 취약점

CVE-2025-25006, CVE-2025-25007

 

Microsoft Exchange Server 정보 유출 취약점

CVE-2025-33051

 

Microsoft SharePoint 원격 코드 실행 취약점

CVE-2025-49712

 

Windows Graphics Component 권한 상승 취약점

CVE-2025-49743

 

Microsoft Dynamics 365 (on-premises) 크로스 사이트 스크립팅(Cross-site Scripting) 취약점

CVE-2025-49745

 

Windows Hyper-V 서비스 거부(Denial of Service) 취약점

CVE-2025-49751

 

Windows Routing and Remote Access Service (RRAS) 원격 코드 실행 취약점

CVE-2025-49757, CVE-2025-50160, CVE-2025-50162, CVE-2025-50163, CVE-2025-50164, CVE-2025-53720

 

Windows 커널 권한 상승 취약점

CVE-2025-49761

 

Windows Ancillary Function Driver for WinSock 권한 상승 취약점

CVE-2025-49762, CVE-2025-53134, CVE-2025-53137, CVE-2025-53141, CVE-2025-53147, CVE-2025-53154, CVE-2025-53718

 

Microsoft Windows File Explorer 스푸핑(spoofing) 취약점

CVE-2025-50154

 

Windows 푸시 알림 앱 권한 상승 취약점

CVE-2025-50155, CVE-2025-53724, CVE-2025-53725, CVE-2025-53726

 

Windows Routing and Remote Access Service (RRAS) 정보 공개 취약점

CVE-2025-50156, CVE-2025-50157, CVE-2025-53138, CVE-2025-53148, CVE-2025-53153, CVE-2025-53719

 

Windows NTFS 정보 유출 취약점

CVE-2025-50158

 

Win32k 권한 상승 취약점

CVE-2025-50161, CVE-2025-50168, CVE-2025-53132

 

Windows Distributed Transaction Coordinator (MSDTC) 정보 유출 취약점

CVE-2025-50166

 

Windows Hyper-V 권한 상승 취약점

CVE-2025-50167, CVE-2025-53155, CVE-2025-53723

 

Windows SMB 원격 코드 실행 취약점

CVE-2025-50169

 

Windows Cloud Files Mini Filter Driver 권한 상승 취약점

CVE-2025-50170

 

원격 데스크톱 스푸핑(spoofing) 취약점

CVE-2025-50171

 

Windows Installer 권한 상승 취약점

CVE-2025-50173

 

Windows PrintWorkflowUserSvc 권한 상승 취약점

CVE-2025-53133

 

NT OS 커널 정보 노출 취약점

CVE-2025-53136

 

Microsoft Brokering 파일 시스템 권한 상승 취약점

CVE-2025-53142

 

Microsoft Message Queuing (MSMQ) 원격 코드 실행 취약점

CVE-2025-53143, CVE-2025-53144, CVE-2025-53145

 

데스크톱 Windows Manager 원격 코드 실행 취약점

CVE-2025-53152

 

Windows Storage Port Driver 정보 유출 취약점

CVE-2025-53156

 

Windows 원격 데스크톱 서비스 서비스 거부(Denial of Service) 취약점

CVE-2025-53722

 

Microsoft Dynamics 365 (On-Premises) 정보 유출 취약점

CVE-2025-53728

 

Microsoft Azure File Sync 권한 상승 취약점

CVE-2025-53729

 

Microsoft Office Visio 원격 코드 실행 취약점

CVE-2025-53730, CVE-2025-53734

 

Microsoft Office 원격 코드 실행 취약점

CVE-2025-53732

 

Microsoft Excel 원격 코드 실행 취약점

CVE-2025-53735, CVE-2025-53737, CVE-2025-53739, CVE-2025-53741, CVE-2025-53759

 

Microsoft Word 정보 노출 취약점

CVE-2025-53736

 

Microsoft Word 원격 코드 실행 취약점

CVE-2025-53738

 

Microsoft SharePoint 권한 상승 취약점

CVE-2025-53760

 

Microsoft PowerPoint 원격 코드 실행 취약점

CVE-2025-53761

 

Azure Stack Hub 정보 유출 취약점

CVE-2025-53765

 

Web Deploy 원격 코드 실행 취약점

CVE-2025-53772

 

Windows 보안 앱 스푸핑(spoofing) 취약점

CVE-2025-53769

 

GitHub Copilot 및 Visual Studio 원격 코드 실행 취약점

CVE-2025-53773

 

Microsoft Teams 원격 코드 실행 취약점

CVE-2025-53783

 

Microsoft Exchange Server Hybrid Deployment 권한 상승 취약점

CVE-2025-53786

 

Windows Subsystem for Linux (WSL2) 커널 권한 상승 취약점

CVE-2025-53788

 

Windows StateRepository API Server 파일 권한 상승 취약점

CVE-2025-53789

 

Windows 인증서 스푸핑(spoofing) 취약점

CVE-2025-55229

 

Windows MBT Transport Driver 권한 상승 취약점

CVE-2025-55230

 

Windows Storage 기반 관리 서비스 원격 코드 실행 취약점

CVE-2025-55231

 

참고자료

https://msrc.microsoft.com/update-guide/releaseNote/2025-Aug