본문 바로가기

업데이트462

Microsoft 11월 정기 보안 업데이트 권고 개요Microsoft 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 취약점 정보Critical 등급Nuance PowerScribe 360 정보 유출 취약점CVE-2025-30398 DirectX Graphics Kernel 권한 상승 취약점CVE-2025-60716 GDI+ 원격 코드 실행 취약점CVE-2025-60724 Microsoft Office 원격 코드 실행 취약점CVE-2025-62199 Visual Studio 원격 코드 실행 취약점CVE-2025-62214 Important 등급Configuration Manager 권한 상승 취약점CVE-2025-47179 Microsoft Excel 정보 유출.. 2025. 11. 14.
Mozilla 제품 보안 업데이트 권고 개요Mozilla 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 취약점 정보 Thunderbird 140.4 MediaTrackGraphImpl::GetInstance()에서의 Use-After-Free 취약점CVE-2025-11708 WebGL 텍스처에 의해 트리거되는 권한 있는 프로세스에서의 경계 밖 읽기/쓰기 취약점CVE-2025-11709 악의적인 IPC 메시지로 인한 프로세스 간 정보 유출 취약점CVE-2025-11710 일부 쓰기 불가능한 객체 속성이 수정 가능한 취약점CVE-2025-11711 OBJECT 태그의 type 속성이 content-type이 없는 웹 리소스의 브라우저 동작을 재정의하는 취약.. 2025. 11. 7.
Microsoft 10월 정기 보안 업데이트 권고 개요Microsoft 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 취약점 정보Critical 등급Microsoft Graphics Component 권한 상승 취약점CVE-2025-49708 Azure Monitor Log Analytics 스푸핑 취약점CVE-2025-55321 Azure Entra ID 권한 상승 취약점CVE-2025-59218, CVE-2025-59246 Microsoft Office 원격 코드 실행 취약점CVE-2025-59227, CVE-2025-59234 Microsoft Excel 원격 코드 실행 취약점CVE-2025-59236 Azure PlayFab 권한 상승 취약점CVE-2025.. 2025. 10. 21.
Cisco 제품 보안 업데이트 권고 개요Cisco 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다 취약점 정보Cisco IOS 및 IOS XE 소프트웨어 TACACS+ 인증 우회 취약점CVE-2025-20160 Cisco Cyber Vision Center의 Stored XSS(Cross-Site Scripting) 취약점CVE-2025-20356, CVE-2025-20357 Cisco Unified Communications Manager의 Stored XSS(Cross-Site Scripting) 취약점CVE-2025-20361 Cisco IOS 및 IOS XE Software SNMP 서비스 거부(DoS) 및 원격 코드 실행(RCE) 취약점CVE-.. 2025. 10. 17.
Mozilla 제품 보안 업데이트 권고 개요Mozilla 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 취약점 정보Thunderbird 140.2Audio/Video: GMP 컴포넌트에서 잘못된 포인터로 인한 샌드박스 탈출 발생CVE-2025-9179 Graphics: Canvas2D 컴포넌트에서 동일 출처 정책(SOP) 우회 취약점CVE-2025-9180 JavaScript 엔진 컴포넌트에서 초기화되지 않은 메모리 문제CVE-2025-9181 Graphics: WebRender 구성 요소에서 메모리 부족으로 인한 서비스 거부(DoS) 발생CVE-2025-9182 Firefox ESR 140.2, Thunderbird ESR 140.2, Firefox .. 2025. 10. 10.
Apple 제품 보안 업데이트 권고 개요Apple 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 취약점 정보macOS Tahoe 26AirPort앱이 중요한 위치 정보를 읽을 수 있음CVE-2025-43208 AMD앱이 예기치 않은 시스템 종료를 야기할 수 있음CVE-2025-43312 AppKit앱이 보호된 사용자 데이터에 접근할 수 있음CVE-2025-43321 Apple Neural Engine앱이 예기치 않은 시스템 종료를 야기할 수 있음CVE-2025-43344 Apple Online Store Kit앱이 보호된 사용자 데이터에 접근할 수 있음CVE-2025-31268 AppleMobileFileIntegrity앱이 보호된 사용자 데이터에 .. 2025. 9. 26.