□ 개요
o Microsoft 社는 자사 제품에서 발생하는 보안위협에 따른 정기 보안 업데이트 발표
o 영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
□ 11월 보안업데이트 개요 (총 14 종 )
o 등급 : 긴급 (Critical) 9 종 , 중요 (Important) 5 종
o 발표일 : 2025.11.11.(화)
o 업데이트 내용
제품군 | 중요도 | 영향 |
Windows 11 25H2 | 긴급 | 권한 상승 |
Windows 11 24H2 | 긴급 | 권한 상승 |
Windows 11 23H2 | 긴급 | 권한 상승 |
Windows Server 2025, Windows Server 2025(Server Core 설치) | 긴급 | 권한 상승 |
Windows Server 2022 23H2 버전(Server Core 설치), Windows Server 2022, Windows Server 2022(Server Core 설치) | 긴급 | 권한 상승 |
Windows Server 2019 | 긴급 | 권한 상승 |
Windows Server 2016 | 긴급 | 권한 상승 |
Microsoft Office | 긴급 | 원격 코드 실행 |
Microsoft SharePoint | 중요 | 원격 코드 실행 |
Microsoft Visual Studio | 긴급 | 원격 코드 실행 |
Microsoft Dynamics 365 | 중요 | 스푸핑 |
Microsoft SQL Server | 중요 | 권한 상승 |
Microsoft Azure | 중요 | 원격 코드 실행 |
Microsoft System Center | 중요 | 권한 상승 |
[참고 사이트]
[1] (한글) https://msrc.microsoft.com/update-guide/ko-kr/
[2] (영문) https://msrc.microsoft.com/update-guide/en-us/
[3] https://msrc.microsoft.com/update-guide/ko-kr/releaseNote/2025-Nov
o 취약점 요약 정보 (총 134개)
제품 카테고리 | CVE 번호 | CVE 제목 |
Mariner | KubeVirt Isolation Detection Flaw Allows Arbitrary File Permission Changes | |
Mariner | KubeVirt Excessive Role Permissions Could Enable Unauthorized VMI Migrations Between Nodes | |
Mariner | KubeVirt VMI Denial-of-Service (DoS) Using Pod Impersonation | |
Mariner | KubeVirt Improper TLS Certificate Management Handling Allows API Identity Spoofing | |
Mariner | KubeVirt Arbitrary Container File Read | |
Mariner | KubeVirt Affected by an Authentication Bypass in Kubernetes Aggregation Layer | |
Mariner | containerd CRI server: Host memory exhaustion through Attach goroutine leak | |
GitHub Copilot and Visual Studio Code | GitHub Copilot and Visual Studio Code Security Feature Bypass Vulnerability | |
Windows Routing and Remote Access Service (RRAS) | Windows RRAS(Routing and Remote Access Service) 원격 코드 실행 취약성 | |
Visual Studio Code CoPilot Chat Extension | Microsoft Visual Studio Code CoPilot Chat Extension Security Feature Bypass Vulnerability | |
Visual Studio Code CoPilot Chat Extension | 에이전트 AI 및 Visual Studio Code 원격 코드 실행 취약성 | |
Windows Subsystem for Linux GUI | Windows Subsystem for Linux GUI Remote Code Execution Vulnerability | |
Microsoft Wireless Provisioning System | Microsoft Wireless Provisioning System Elevation of Privilege Vulnerability | |
Microsoft Wireless Provisioning System | Microsoft Wireless Provisioning System Elevation of Privilege Vulnerability | |
Windows Ancillary Function Driver for WinSock | WinSock용 Windows 보조 기능 드라이버 권한 상승 취약성 | |
Microsoft Office | Microsoft Office 원격 코드 실행 취약성 | |
Windows Kernel | Windows 커널 권한 상승 취약성 | |
Visual Studio | Visual Studio 원격 코드 실행 취약성 | |
Windows Ancillary Function Driver for WinSock | WinSock용 Windows 보조 기능 드라이버 권한 상승 취약성 | |
Dynamics 365 Field Service (online) | Dynamics 365 Field Service(온라인) 스푸핑 취약성 | |
Dynamics 365 Field Service (online) | Dynamics 365 Field Service(온라인) 스푸핑 취약성 | |
Windows License Manager | Windows License Manager Information Disclosure Vulnerability | |
Windows License Manager | Windows License Manager Information Disclosure Vulnerability | |
Microsoft Dynamics 365 (on-premises) | Microsoft Dynamics 365(온-프레미스) 정보 공개 취약성 | |
Microsoft Office Word | Microsoft Office 원격 코드 실행 취약성 | |
Microsoft Office SharePoint | Microsoft SharePoint 원격 코드 실행 취약성 | |
Microsoft Office Excel | Microsoft Excel 원격 코드 실행 취약성 | |
Microsoft Office Excel | Microsoft Excel 정보 유출 취약성 | |
Microsoft Office Excel | Microsoft Excel 원격 코드 실행 취약성 | |
Microsoft Office Excel | Microsoft Excel 원격 코드 실행 취약성 | |
Microsoft Office | Microsoft Office 원격 코드 실행 취약성 | |
Mariner | An issue was discovered in libarchive bsdtar before version 3.8.1 in function apply_substitution in file tar/subst.c when processing crafted -s substitution rules. This can cause unbounded memory allocation and lead to denial of service (Out-of-Memory crash). | |
Microsoft Office Excel | Microsoft Excel 정보 유출 취약성 | |
Microsoft Office Excel | Microsoft Excel 원격 코드 실행 취약성 | |
Microsoft Office Excel | Microsoft Excel 정보 유출 취약성 | |
Microsoft Graphics Component | GDI+ 원격 코드 실행 취약성 | |
Windows DirectX | DirectX Graphics 커널 서비스 거부 취약성 | |
OneDrive for Android | Microsoft OneDrive for Android Elevation of Privilege Vulnerability | |
Windows Administrator Protection | Windows Administrator Protection Elevation of Privilege Vulnerability | |
Windows TDX.sys | Windows Transport Driver Interface(TDI) 변환 드라이버 권한 상승 취약성 | |
Windows Ancillary Function Driver for WinSock | WinSock용 Windows 보조 기능 드라이버 권한 상승 취약성 | |
Windows Administrator Protection | Windows Administrator Protection Elevation of Privilege Vulnerability | |
Windows Broadcast DVR User Service | Windows Broadcast DVR User Service Elevation of Privilege Vulnerability | |
Windows DirectX | DirectX Graphics 커널 권한 상승 취약성 | |
Windows Routing and Remote Access Service (RRAS) | Windows RRAS(Routing and Remote Access Service) 원격 코드 실행 취약성 | |
Windows OLE | Windows OLE 원격 코드 실행 취약성 | |
Windows Routing and Remote Access Service (RRAS) | Windows RRAS(라우팅 및 원격 액세스 서비스) 권한 상승 취약성 | |
Microsoft Edge (Chromium-based) | Microsoft Edge(Chromium 기반) 원격 코드 실행 취약성 | |
Host Process for Windows Tasks | Host Process for Windows Tasks Elevation of Privilege Vulnerability | |
Windows Common Log File System Driver | Windows 공용 로그 파일 시스템 드라이버 권한 상승 취약성 | |
Storvsp.sys Driver | Storvsp.sys Driver Denial of Service Vulnerability | |
Multimedia Class Scheduler Service (MMCSS) | Multimedia Class Scheduler Service (MMCSS) Driver Elevation of Privilege Vulnerability | |
Role: Windows Hyper-V | Windows Hyper-V 정보 유출 취약성 | |
Windows Client-Side Caching (CSC) Service | Windows 클라이언트 쪽 캐싱 권한 상승 취약성 | |
Windows Kerberos | Windows Kerberos 권한 상승 취약성 | |
Windows Remote Desktop | Windows 원격 데스크톱 서비스 권한 상승 취약성 | |
Windows Broadcast DVR User Service | Windows Broadcast DVR User Service Elevation of Privilege Vulnerability | |
Microsoft Streaming Service | Microsoft 스트리밍 서비스 프록시 권한 상승 취약성 | |
Windows Bluetooth RFCOM Protocol Driver | Windows Bluetooth RFCOM Protocol Driver Information Disclosure Vulnerability | |
Customer Experience Improvement Program (CEIP) | Customer Experience Improvement Program (CEIP) Elevation of Privilege Vulnerability | |
Windows WLAN Service | Windows WLAN 서비스 권한 상승 취약성 | |
Windows Routing and Remote Access Service (RRAS) | Windows 라우팅 및 원격 액세스 서비스(RRAS) 서비스 거부 취약성 | |
Windows Speech | Windows Speech Recognition Information Disclosure Vulnerability | |
Windows Speech | Windows Speech Recognition Elevation of Privilege Vulnerability | |
Windows Speech | Windows 음성 런타임 권한 상승 취약성 | |
Windows DirectX | DirectX Graphics 커널 권한 상승 취약성 | |
Windows Smart Card | Windows Smart Card Reader Elevation of Privilege Vulnerability | |
Azure Monitor Agent | Azure Monitor 에이전트 원격 코드 실행 취약성 | |
Azure Compute Gallery | Azure Compute Resource Provider Elevation of Privilege Vulnerability | |
Microsoft Configuration Manager | Microsoft Configuration Manager Spoofing Vulnerability | |
Azure Notification Service | Azure Notification Service Elevation of Privilege Vulnerability | |
SQL Server | Microsoft SQL Server 권한 상승 취약성 | |
Internet Explorer | Windows URL 구문 분석 원격 코드 실행 취약성 | |
Windows Server Update Service | Windows Server 업데이트 서비스(WSUS) 원격 코드 실행 취약성 | |
Azure Event Grid | Azure Event Grid 시스템 권한 상승 취약성 | |
Microsoft Office Excel | Microsoft Excel 정보 유출 취약성 | |
Windows USB Video Driver | Windows USB 비디오 클래스 시스템 드라이버 정보 공개 취약성 | |
Microsoft Configuration Manager | 구성 관리자 권한 상승 취약성 | |
ASP.NET Core | ASP.NET 보안 기능 바이패스 취약성 | |
Microsoft Office Word | Microsoft Word 원격 코드 실행 취약성 | |
Microsoft Teams | Microsoft Teams 원격 코드 실행 취약성 | |
Microsoft Office PowerPoint | Microsoft PowerPoint 원격 코드 실행 취약성 | |
Microsoft Office SharePoint | Microsoft SharePoint 권한 상승 취약성 | |
Microsoft Office Excel | Microsoft Excel 원격 코드 실행 취약성 | |
Microsoft Office Excel | Microsoft Excel 원격 코드 실행 취약성 | |
Microsoft Office | Microsoft Office 원격 코드 실행 취약성 | |
Microsoft Office Excel | Microsoft Excel 원격 코드 실행 취약성 | |
Microsoft Office Word | Microsoft Word 원격 코드 실행 취약성 | |
Microsoft Office Excel | Microsoft Excel 원격 코드 실행 취약성 | |
Microsoft Office Word | Microsoft Word 정보 유출 취약성 | |
Microsoft Office Excel | Microsoft Excel 원격 코드 실행 취약성 | |
Microsoft Office Word | Microsoft Word 원격 코드 실행 취약성 | |
Microsoft Office | Microsoft Office 원격 코드 실행 취약성 | |
Mariner | runc: LSM labels can be bypassed with malicious config using dummy procfs files | |
Mariner | container escape due to /dev/console mount and related races | |
Windows File Explorer | Microsoft Windows 파일 탐색기 스푸핑 취약성 | |
Windows Secure Boot | MITRE CVE-2025-47827: IGEL OS 11 이전 버전에서 보안 부팅 바이패스 | |
Microsoft Configuration Manager | 구성 관리자 권한 상승 취약성 | |
Mariner | crypto: rng - Ensure set_ent is always present | |
Mariner | can: hi311x: fix null pointer dereference when resuming from sleep before interface was enabled | |
Mariner | runc container escape via "masked path" abuse due to mount race conditions | |
Nuance PowerScribe | Nuance PowerScribe 360 정보 공개 취약성 | |
Microsoft PowerShell | PowerShell 권한 상승 취약성 | |
Mariner | mruby array.c ary_fill_exec out-of-bounds write | |
Mariner | Libxml2: namespace use-after-free in xmlsettreedoc() function of libxml2 | |
Microsoft Edge (Chromium-based) | Chromium: CVE-2025-12729 Omnibox에서 부적절한 구현 | |
Microsoft Edge (Chromium-based) | Chromium: CVE-2025-12728 Omnibox에서 부적절한 구현 | |
Microsoft Edge (Chromium-based) | Chromium: CVE-2025-12727 V8에서 부적절한 구현 | |
Microsoft Edge (Chromium-based) | Chromium: CVE-2025-12726 보기에서 부적절한 구현 | |
Microsoft Edge (Chromium-based) | Chromium: CVE-2025-12725 WebGPU에서 범위를 벗어난 쓰기 | |
Microsoft Edge (Chromium-based) | Chromium: CVE-2025-12447 Incorrect security UI in Omnibox | |
Microsoft Edge (Chromium-based) | Chromium: CVE-2025-12446 Incorrect security UI in SplitView | |
Microsoft Edge (Chromium-based) | Chromium: CVE-2025-12445 Policy bypass in Extensions | |
Microsoft Edge (Chromium-based) | Chromium: CVE-2025-12444 Incorrect security UI in Fullscreen UI | |
Microsoft Edge (Chromium-based) | Chromium: CVE-2025-12433 Inappropriate implementation in V8 | |
Microsoft Edge (Chromium-based) | Chromium: CVE-2025-12441 Out of bounds read in V8 | |
Microsoft Edge (Chromium-based) | Chromium: CVE-2025-12440 Inappropriate implementation in Autofill | |
Microsoft Edge (Chromium-based) | Chromium: CVE-2025-12439 Inappropriate implementation in App-Bound Encryption | |
Microsoft Edge (Chromium-based) | Chromium: CVE-2025-12438 Use after free in Ozone | |
Microsoft Edge (Chromium-based) | Chromium: CVE-2025-12437 Use after free in PageInfo | |
Microsoft Edge (Chromium-based) | Chromium: CVE-2025-12436 Policy bypass in Extensions | |
Microsoft Edge (Chromium-based) | Chromium: CVE-2025-12435 Incorrect security UI in Omnibox | |
Microsoft Edge (Chromium-based) | Chromium: CVE-2025-12434 Race in Storage | |
Microsoft Edge (Chromium-based) | Chromium: CVE-2025-12433 Inappropriate implementation in V8 | |
Microsoft Edge (Chromium-based) | Chromium: CVE-2025-12432 Race in V8 | |
Microsoft Edge (Chromium-based) | Chromium: CVE-2025-12431 Inappropriate implementation in Extensions | |
Microsoft Edge (Chromium-based) | Chromium: CVE-2025-12430 x-object lifecycle issue in Media | |
Microsoft Edge (Chromium-based) | Chromium: CVE-2025-12429 Inappropriate implementation in V8 | |
Microsoft Edge (Chromium-based) | Chromium: CVE-2025-12428 Type Confusion in V8 | |
Microsoft Edge (Chromium-based) | Chromium: CVE-2025-12036 Inappropriate implementation in V8 | |
Microsoft Edge (Chromium-based) | Chromium: CVE-2025-11756 Use after free in Safe Browsing | |
Mariner | missing SFTP host verification with wolfSSH | |
Mariner | containerd affected by a local privilege escalation via wide permissions on CRI directory | |
Microsoft Edge (Chromium-based) | Chromium: CVE-2023-4863 WebP에서 힙 버퍼 오버플로 |
□ 출처
o KISA 보호나라 & KrCERT/CC