본문 바로가기

취약점 정보525

Microsoft 09월 정기 보안 업데이트 권고 개요Microsoft 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 취약점 정보Critical 등급Windows Imaging Component 정보 유출 취약점CVE-2025-53799 Windows Graphics Component 권한 상승 취약점CVE-2025-53800 Microsoft Office 원격 코드 실행 취약점CVE-2025-54910 Windows NTLM 권한 상승 취약점CVE-2025-54918 Windows Hyper-V 원격 코드 실행 취약점CVE-2025-55224 그래픽 커널 원격 코드 실행 취약점CVE-2025-55226, CVE-2025-55236 Windows 그래픽 구성 요소.. 2025. 9. 19.
Cisco 제품 보안 업데이트 권고 개요Cisco 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다 취약점 정보Cisco Integrated Management Controller vKVM의 오픈 리다이렉트 취약점CVE-2025-20317 Cisco Nexus 3000 및 9000 시리즈 스위치 IS-IS의 서비스 거부(DoS) 취약점CVE-2025-20241 Cisco UCS Manager Software의 크로스 사이트 스크립팅 취약점CVE-2025-20296 Cisco UCS Manager Software의 명령어 삽입 취약점CVE-2025-20294, CVE-2025-20295 Cisco Integrated Management Controller .. 2025. 8. 28.
Microsoft 08월 정기 보안 업데이트 권고 개요Microsoft 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다.취약점 정보Critical 등급Windows Hyper-V 원격 코드 실행 취약점CVE-2025-48807 Azure Virtual Machines 스푸핑(spoofing) 취약점CVE-2025-49707 DirectX Graphics Kernel 원격 코드 실행 취약점CVE-2025-50176 Microsoft Message Queuing (MSMQ) 원격 코드 실행 취약점CVE-2025-50177 Microsoft Word 원격 코드 실행 취약점CVE-2025-53733 Microsoft Office 원격 코드 실행 취약점CVE-2025-53740.. 2025. 8. 25.
Cisco 제품 보안 업데이트 권고 개요Cisco 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다 취약점 정보Cisco Unified Intelligence Center의 임의 파일 업로드 취약점CVE-2025-20274 Cisco Prime Infrastructure 및 Evolved Programmable Network Manager의 blind SQL injection 취약점CVE-2025-20272 Cisco Identity Services Engine 인증된 원격 코드 실행 및 권한 우회 취약점CVE-2025-20283, CVE-2025-20284, CVE-2025-20285 Cisco Unified Intelligence Center의 SSR.. 2025. 8. 14.
Apple 제품 보안 업데이트 권고 개요Apple 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 취약점 정보Safari 18.6 libxml2악의적으로 제작된 파일을 처리하면 메모리 손상이 발생할 수 있음CVE-2025-7425 libxslt악의적으로 제작된 웹 콘텐츠를 처리하면 메모리 손상이 발생할 수 있음CVE-2025-7424 Safari악의적으로 제작된 웹 콘텐츠를 처리하면 예기치 않은 Safari 충돌이 발생할 수 있음CVE-2025-24188 WebKit악의적으로 제작된 웹 콘텐츠를 처리하면 범용 크로스 사이트 스크립팅이 실행될 수 있음CVE-2025-43229 WebKit악의적인 웹사이트를 방문하면 주소 표시줄 스푸핑이 발생할 수 있음C.. 2025. 8. 7.
Microsoft 07월 정기 보안 업데이트 권고 개요Microsoft 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 취약점 정보Critical 등급Azure DevOps Server 권한 상승 취약점CVE-2025-47158 Windows Imaging Component 정보 유출 취약점CVE-2025-47980 SPNEGO Extended Negotiation (NEGOEX) 보안 메커니즘 원격 코드 실행 취약점CVE-2025-47981 Azure Machine Learning 권한 상승 취약점CVE-2025-47995, CVE-2025-49746, CVE-2025-49747 Windows Hyper-V Discrete Device Assignment (DDA).. 2025. 7. 31.