
개요
Microsoft 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다.
취약점 정보
Critical 등급
Microsoft Office 원격 코드 실행 취약점
CVE-2025-62554, CVE-2025-62557
Important 등급
PowerShell 원격 코드 실행 취약점
CVE-2025-54100
Windows Projected File System 권한 상승 취약점
CVE-2025-55233, CVE-2025-62461, CVE-2025-62462, CVE-2025-62464, CVE-2025-62467
Windows Storage VSP Driver 권한 상승 취약점
CVE-2025-59516, CVE-2025-59517, CVE-2025-64673
Windows Cloud Files Mini Filter Driver 권한 상승 취약점
CVE-2025-62221, CVE-2025-62454, CVE-2025-62457
Microsoft Message Queuing (MSMQ) 권한 상승 취약점
CVE-2025-62455
Windows Resilient File System (ReFS) 원격 코드 실행 취약점
CVE-2025-62456
Win32k 권한 상승 취약점
CVE-2025-62458
DirectX Graphics Kernel 서비스 거부 취약점
CVE-2025-62463, CVE-2025-62465
Windows 클라이언트 측 캐싱 권한 상승 취약점
CVE-2025-62466
Windows Defender Firewall Service 정보 유출 취약점
CVE-2025-62468
Microsoft Brokering File System 권한 상승 취약점
CVE-2025-62469, CVE-2025-62569
Windows Common Log File System Driver 권한 상승 취약점
CVE-2025-62470
Windows 원격 액세스 연결 관리자 권한 상승 취약점
CVE-2025-62472, CVE-2025-62474
Windows Routing and Remote Access Service (RRAS) 정보 유출 취약점
CVE-2025-62473
Windows Routing and Remote Access Service (RRAS) 원격 코드 실행 취약점
CVE-2025-62549, CVE-2025-64678
Azure Monitor Agent 원격 코드 실행 취약점
CVE-2025-62550
Microsoft Access 원격 코드 실행 취약점
CVE-2025-62552
Microsoft Excel 원격 코드 실행 취약점
CVE-2025-62553, CVE-2025-62556, CVE-2025-62560, CVE-2025-62561, CVE-2025-62563, CVE-2025-62564
Microsoft Word 원격 코드 실행 취약점
CVE-2025-62555, CVE-2025-62558, CVE-2025-62559
Microsoft Outlook 원격 코드 실행 취약점
CVE-2025-62562
Windows File Explorer 권한 상승 취약점
CVE-2025-62565, CVE-2025-64658
Windows Hyper-V 서비스 거부 취약점
CVE-2025-62567
Windows Camera Frame Server Monitor 정보 유출 취약점
CVE-2025-62570
Windows Installer 권한 상승 취약점
CVE-2025-62571
Application Information Service 권한 상승 취약점
CVE-2025-62572
DirectX Graphics Kernel 권한 상승 취약점
CVE-2025-62573
Windows Shell 권한 상승 취약점
CVE-2025-64661
Microsoft Exchange Server 권한 상승 취약점
CVE-2025-64666
Microsoft Exchange Server 스푸핑 취약점
CVE-2025-64667
Windows DirectX 정보 유출 취약점
CVE-2025-64670
Jetbrains용 GitHub Copilot의 원격 코드 실행 취약점
CVE-2025-64671
Microsoft SharePoint Server 스푸핑 취약점
CVE-2025-64672
Windows DWM Core Library 권한 상승 취약점
CVE-2025-64679, CVE-2025-64680
참고자료
https://msrc.microsoft.com/update-guide/releaseNote/2025-Dec

'취약점 정보' 카테고리의 다른 글
| Mozilla 제품 보안 업데이트 권고 (0) | 2025.12.03 |
|---|---|
| Cisco 제품 보안 업데이트 권고 (0) | 2025.11.27 |
| Apple 제품 보안 업데이트 권고 (0) | 2025.11.20 |
| Microsoft 11월 정기 보안 업데이트 권고 (0) | 2025.11.14 |
| Mozilla 제품 보안 업데이트 권고 (0) | 2025.11.07 |