본문 바로가기
취약점 정보

Microsoft 12월 정기 보안 업데이트 권고

by TACHYON & ISARC 2025. 12. 12.

개요

Microsoft 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다.

 

 

취약점 정보 

Critical 등급

Microsoft Office 원격 코드 실행 취약점

CVE-2025-62554, CVE-2025-62557

 

 

Important 등급

PowerShell 원격 코드 실행 취약점

CVE-2025-54100

 

Windows Projected File System 권한 상승 취약점

CVE-2025-55233, CVE-2025-62461, CVE-2025-62462, CVE-2025-62464, CVE-2025-62467

 

Windows Storage VSP Driver 권한 상승 취약점

CVE-2025-59516, CVE-2025-59517, CVE-2025-64673

 

Windows Cloud Files Mini Filter Driver 권한 상승 취약점

CVE-2025-62221, CVE-2025-62454, CVE-2025-62457

 

Microsoft Message Queuing (MSMQ) 권한 상승 취약점

CVE-2025-62455

 

Windows Resilient File System (ReFS) 원격 코드 실행 취약점

CVE-2025-62456

 

Win32k 권한 상승 취약점

CVE-2025-62458

 

DirectX Graphics Kernel 서비스 거부 취약점

CVE-2025-62463, CVE-2025-62465

 

Windows 클라이언트 측 캐싱 권한 상승 취약점

CVE-2025-62466

 

Windows Defender Firewall Service 정보 유출 취약점

CVE-2025-62468

 

Microsoft Brokering File System 권한 상승 취약점

CVE-2025-62469, CVE-2025-62569

 

Windows Common Log File System Driver 권한 상승 취약점

CVE-2025-62470

 

Windows 원격 액세스 연결 관리자 권한 상승 취약점

CVE-2025-62472, CVE-2025-62474

 

Windows Routing and Remote Access Service (RRAS) 정보 유출 취약점

CVE-2025-62473

 

Windows Routing and Remote Access Service (RRAS) 원격 코드 실행 취약점

CVE-2025-62549, CVE-2025-64678

 

Azure Monitor Agent 원격 코드 실행 취약점

CVE-2025-62550

 

Microsoft Access 원격 코드 실행 취약점

CVE-2025-62552

 

Microsoft Excel 원격 코드 실행 취약점

CVE-2025-62553, CVE-2025-62556, CVE-2025-62560, CVE-2025-62561, CVE-2025-62563, CVE-2025-62564

 

Microsoft Word 원격 코드 실행 취약점

CVE-2025-62555, CVE-2025-62558, CVE-2025-62559

 

Microsoft Outlook 원격 코드 실행 취약점

CVE-2025-62562

 

Windows File Explorer 권한 상승 취약점

CVE-2025-62565, CVE-2025-64658

 

Windows Hyper-V 서비스 거부 취약점

CVE-2025-62567

 

Windows Camera Frame Server Monitor 정보 유출 취약점

CVE-2025-62570

 

Windows Installer 권한 상승 취약점

CVE-2025-62571

 

Application Information Service 권한 상승 취약점

CVE-2025-62572

 

DirectX Graphics Kernel 권한 상승 취약점

CVE-2025-62573

 

Windows Shell 권한 상승 취약점

CVE-2025-64661

 

Microsoft Exchange Server 권한 상승 취약점

CVE-2025-64666

 

Microsoft Exchange Server 스푸핑 취약점

CVE-2025-64667

 

Windows DirectX 정보 유출 취약점

CVE-2025-64670

 

Jetbrains GitHub Copilot의 원격 코드 실행 취약점

CVE-2025-64671

 

Microsoft SharePoint Server 스푸핑 취약점

CVE-2025-64672

 

Windows DWM Core Library 권한 상승 취약점

CVE-2025-64679, CVE-2025-64680

 

 

참고자료

https://msrc.microsoft.com/update-guide/releaseNote/2025-Dec