보안 권고문

MS 제품군 2025년 2월 정기 보안 업데이트 권고

개요

 

Microsoft (https://www.microsoft.com) 에서는 공급한 제품의 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트하시기 바랍니다.

 

대상 제품

 

 

Apps 제품군

Microsoft Outlook for Android

Microsoft PC Manager

 

Azure 제품군

Azure Network Watcher VM Extension

Microsoft HPC Pack 2016

Microsoft HPC Pack 2019

 

Developer Tools 제품군

Microsoft Visual Studio 2017 version 15.9 (includes 15.0 – 15.8)

Microsoft Visual Studio 2019 version 16.11 (includes 16.0 – 16.10)

Microsoft Visual Studio 2022 version 17.10

Microsoft Visual Studio 2022 version 17.12

Microsoft Visual Studio 2022 version 17.8

Visual Studio Code

Visual Studio Code – JS Debug Extension

 

Device 제품군

Microsoft Surface Go 2

Microsoft Surface Go 3

Microsoft Surface Hub

Microsoft Surface Hub 2S

Microsoft Surface Hub 3

Microsoft Surface Laptop Go

Microsoft Surface Laptop Go 2

Microsoft Surface Laptop Go 3

Microsoft Surface Pro 7+

Microsoft Surface Pro 8

Microsoft Surface Pro 9 ARM

Surface Laptop 3 with Intel Processor

Surface Laptop 4 with AMD Processor

Surface Laptop 4 with Intel Processor

Surface Windows Dev Kit

 

ESU 제품군

Windows Server 2008 R2 for x64-based Systems Service Pack 1

Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)

Windows Server 2008 for 32-bit Systems Service Pack 2

Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)

Windows Server 2008 for x64-based Systems Service Pack 2

Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)

Windows Server 2012

Windows Server 2012 (Server Core installation)

Windows Server 2012 R2

Windows Server 2012 R2 (Server Core installation)

 

Mariner 제품군

Azure Linux 3.0 ARM

Azure Linux 3.0 x64

CBL Mariner 2.0 ARM

CBL Mariner 2.0 x64

 

Microsoft Office 제품군

Microsoft 365 Apps for Enterprise for 32-bit Systems

Microsoft 365 Apps for Enterprise for 64-bit Systems

Microsoft AutoUpdate for Mac

Microsoft Excel 2016 (32-bit edition)

Microsoft Excel 2016 (64-bit edition)

Microsoft Office 2016 (32-bit edition)

Microsoft Office 2016 (64-bit edition)

Microsoft Office 2019 for 32-bit editions

Microsoft Office 2019 for 64-bit editions

Microsoft Office LTSC 2021 for 32-bit editions

Microsoft Office LTSC 2021 for 64-bit editions

Microsoft Office LTSC 2024 for 32-bit editions

Microsoft Office LTSC 2024 for 64-bit editions

Microsoft Office LTSC for Mac 2021

Microsoft Office LTSC for Mac 2024

Microsoft SharePoint Enterprise Server 2016

Microsoft SharePoint Server 2019

Microsoft SharePoint Server Subscription Edition

Office Online Server

 

Windows 제품군

Windows 10 Version 1607 for 32-bit Systems

Windows 10 Version 1607 for x64-based Systems

Windows 10 Version 1809 for 32-bit Systems

Windows 10 Version 1809 for x64-based Systems

Windows 10 Version 21H2 for 32-bit Systems

Windows 10 Version 21H2 for ARM64-based Systems

Windows 10 Version 21H2 for x64-based Systems

Windows 10 Version 22H2 for 32-bit Systems

Windows 10 Version 22H2 for ARM64-based Systems

Windows 10 Version 22H2 for x64-based Systems

Windows 10 for 32-bit Systems

Windows 10 for x64-based Systems

Windows 11 Version 22H2 for ARM64-based Systems

Windows 11 Version 22H2 for x64-based Systems

Windows 11 Version 23H2 for ARM64-based Systems

Windows 11 Version 23H2 for x64-based Systems

Windows 11 Version 24H2 for ARM64-based Systems

Windows 11 Version 24H2 for x64-based Systems

Windows Server 2016

Windows Server 2016 (Server Core installation)

Windows Server 2019

Windows Server 2019 (Server Core installation)

Windows Server 2022

Windows Server 2022 (Server Core installation)

Windows Server 2022, 23H2 Edition (Server Core installation)

Windows Server 2025

Windows Server 2025 (Server Core installation)

 

해결된 취약점

 

긴급(Critical) 등급 3종, 중요(Important) 등급 53종의 취약점이 발견되었습니다.

 

Apps 제품군

Microsoft PC Manager에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-21322)

Outlook for Android에서 발생하는 중요 등급의 스푸핑 취약점 (CVE-2025-21259)

 

Azure 제품군

Azure Network Watcher에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-21188)

Microsoft High Performance Compute Pack (HPC) Linux Node Agent에서 발생하는 중요 등급의 원격 코드 실행 취약점 (CVE-2025-21198)

 

Developer Tools 제품군

Open Source Software에서 발생하는 중요 등급의 원격 코드 실행 취약점 (CVE-2023-32002)

Visual Studio Code에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-24039, CVE-2025-24042)

Visual Studio에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-21206)

 

Device 제품군

Microsoft Surface에서 발생하는 중요 등급의 보안기능 우회 취약점 (CVE-2025-21194)

 

Mariner 제품군

 

Microsoft Office 제품군

Microsoft AutoUpdate (MAU)에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-24036)

Microsoft Office Excel에서 발생하는 긴급 등급의 원격 코드 실행 취약점 (CVE-2025-21381)

Microsoft Office Excel에서 발생하는 중요 등급의 원격 코드 실행 취약점 (CVE-2025-21386, CVE-2025-21387, CVE-2025-21390, CVE-2025-21394)

Microsoft Office Excel에서 발생하는 중요 등급의 정보 공개 취약점 (CVE-2025-21383)

Microsoft Office SharePoint에서 발생하는 중요 등급의 원격 코드 실행 취약점 (CVE-2025-21400)

Microsoft Office에서 발생하는 중요 등급의 원격 코드 실행 취약점 (CVE-2025-21392, CVE-2025-21397)

 

Windows 제품군

Active Directory Domain Services에서 발생하는 중요 등급의 서비스 거부 취약점 (CVE-2025-21351)

Microsoft Digest Authentication에서 발생하는 중요 등급의 원격 코드 실행 취약점 (CVE-2025-21368, CVE-2025-21369)

Microsoft Streaming Service에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-21375)

Microsoft Windows에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-21337)

Windows Ancillary Function Driver for WinSock에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-21418)

Windows CoreMessaging에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-21358, CVE-2025-21184)

Windows DHCP Client에서 발생하는 중요 등급의 서비스 거부 취약점 (CVE-2025-21179)

Windows DHCP Server에서 발생하는 긴급 등급의 원격 코드 실행 취약점 (CVE-2025-21379)

Windows DWM Core Library에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-21414)

Windows Disk Cleanup Tool에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-21420)

Windows Installer에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-21373)

Windows Internet Connection Sharing (ICS)에서 발생하는 중요 등급의 서비스 거부 취약점 (CVE-2025-21352, CVE-2025-21212, CVE-2025-21216, CVE-2025-21254)

Windows Kerberos에서 발생하는 중요 등급의 서비스 거부 취약점 (CVE-2025-21350)

Windows Kernel에서 발생하는 중요 등급의 보안기능 우회 취약점 (CVE-2025-21359)

Windows LDAP – Lightweight Directory Access Protocol에서 발생하는 긴급 등급의 원격 코드 실행 취약점 (CVE-2025-21376)

Windows Message Queuing에서 발생하는 중요 등급의 서비스 거부 취약점 (CVE-2025-21181)

Windows NTLM에서 발생하는 중요 등급의 스푸핑 취약점 (CVE-2025-21377)

Windows Remote Desktop Services에서 발생하는 중요 등급의 Tampering 취약점 (CVE-2025-21349)

Windows Resilient File System (ReFS) Deduplication Service에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-21182, CVE-2025-21183)

Windows Routing and Remote Access Service (RRAS)에서 발생하는 중요 등급의 원격 코드 실행 취약점 (CVE-2025-21208, CVE-2025-21410)

Windows Setup Files Cleanup에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-21419)

Windows Storage에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-21391)

Windows Telephony Server에서 발생하는 중요 등급의 원격 코드 실행 취약점 (CVE-2025-21201)

Windows Telephony Service에서 발생하는 중요 등급의 원격 코드 실행 취약점 (CVE-2025-21406, CVE-2025-21407, CVE-2025-21190, CVE-2025-21200, CVE-2025-21371)

Windows Update Stack에서 발생하는 중요 등급의 서비스 거부 취약점 (CVE-2025-21347)

Windows Win32 Kernel Subsystem에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-21367)

 

취약점 패치

 

2025년 02월 11일 업데이트를 통해 제품별 취약점 패치가 다음과 같이 제공되었습니다. Windows Update 기능을 이용한 자동 설치 또는 아래 제품정보의 URL을 참고하여 다운로드 후 설치하십시오.

Azure Linux 3.0 ARM 버전

Azure Linux 3.0 x64 버전

https://www.catalog.update.microsoft.com/Search.aspx?q=KBaccountsservice

https://www.catalog.update.microsoft.com/Search.aspx?q=KBLibRaw

https://www.catalog.update.microsoft.com/Search.aspx?q=KBpuppet

https://www.catalog.update.microsoft.com/Search.aspx?q=KBkubevirt

https://www.catalog.update.microsoft.com/Search.aspx?q=KBapplication-gateway-kubernetes-ingress

https://www.catalog.update.microsoft.com/Search.aspx?q=KBkata-containers

https://www.catalog.update.microsoft.com/Search.aspx?q=KBkata-containers-cc

https://www.catalog.update.microsoft.com/Search.aspx?q=KBsriov-network-device-plugin

https://www.catalog.update.microsoft.com/Search.aspx?q=KBvitess

https://www.catalog.update.microsoft.com/Search.aspx?q=KBorc

https://www.catalog.update.microsoft.com/Search.aspx?q=KBxdg-utils

https://www.catalog.update.microsoft.com/Search.aspx?q=KBre2c

Azure Network Watcher VM Extension 버전

https://msrc.microsoft.com/update-guide/

CBL Mariner 2.0 ARM 버전

CBL Mariner 2.0 x64 버전

https://www.catalog.update.microsoft.com/Search.aspx?q=KBnodejs

https://www.catalog.update.microsoft.com/Search.aspx?q=KBnodejs18

https://www.catalog.update.microsoft.com/Search.aspx?q=KBgolang

https://www.catalog.update.microsoft.com/Search.aspx?q=KBkubevirt

https://www.catalog.update.microsoft.com/Search.aspx?q=KBskopeo

https://www.catalog.update.microsoft.com/Search.aspx?q=KBtelegraf

https://www.catalog.update.microsoft.com/Search.aspx?q=KBrust

Microsoft 365 Apps for Enterprise 버전

https://msrc.microsoft.com/update-guide/

Microsoft AutoUpdate for Mac 버전

https://msrc.microsoft.com/update-guide/

Microsoft Excel 2016 버전

https://www.microsoft.com/download/details.aspx?familyid=ea71801b-daaa-4a46-8d4c-0858066c1043

https://www.microsoft.com/download/details.aspx?familyid=bfdbb364-068f-4148-8e94-312c1a13636e

https://www.microsoft.com/download/details.aspx?familyid=b0fc33a5-c00d-4850-a352-ef164eed0399

Microsoft HPC Pack 2016 버전

Microsoft HPC Pack 2019 버전

https://msrc.microsoft.com/update-guide/

Microsoft Office 2016 버전

https://www.microsoft.com/download/details.aspx?familyid=35e9577e-4bcb-442d-a941-2b0aa2ffdd33

Microsoft Office 2019 버전

Microsoft Office LTSC 2021 버전

Microsoft Office LTSC 2024 버전

https://msrc.microsoft.com/update-guide/

Microsoft Office LTSC for Mac 2021 버전

Microsoft Office LTSC for Mac 2024 버전

Microsoft Outlook for Android 버전

Microsoft PC Manager 버전

https://msrc.microsoft.com/update-guide/

Microsoft SharePoint Enterprise Server 2016 버전

https://www.microsoft.com/download/details.aspx?familyid=46fe26d2-4dab-4891-97dc-80aa5585c8ee

Microsoft SharePoint Server 2019 버전

https://www.microsoft.com/download/details.aspx?familyid=84541f0e-3f75-46d9-a960-91158440a0a9

Microsoft SharePoint Server Subscription Edition 버전

https://www.microsoft.com/download/details.aspx?familyid=7bfaaf49-deb5-403a-93af-1e00b622ea0e

Microsoft Visual Studio 2017 version 15.9 (includes 15.0 – 15.8) 버전

Microsoft Visual Studio 2019 version 16.11 (includes 16.0 – 16.10) 버전

Microsoft Visual Studio 2022 version 17.10 버전

Microsoft Visual Studio 2022 version 17.12 버전

Microsoft Visual Studio 2022 version 17.8 버전

https://msrc.microsoft.com/update-guide/

Office Online Server 버전

https://www.microsoft.com/download/details.aspx?familyid=59a7cbbb-6f06-45f7-86b0-60579f8f0da4

Visual Studio Code 버전

Visual Studio Code – JS Debug Extension 버전

https://msrc.microsoft.com/update-guide/

Windows 10 버전

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5052040

Windows 10 Version 1607 버전

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5052006

Windows 10 Version 1809 버전

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5052000

Windows 10 Version 21H2 버전

Windows 10 Version 22H2 버전

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5051974

Windows 11 Version 22H2 버전

Windows 11 Version 23H2 버전

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5051989

Windows 11 Version 24H2 버전

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5051987

https://www.catalog.update.microsoft.com/Search.aspx?q=KB5052105

Windows Server 2008 R2 Service Pack 1 버전

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5052016

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5052032

Windows Server 2008 Service Pack 2 버전

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5052038

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5052072

Windows Server 2012 버전

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5052020

Windows Server 2012 R2 버전

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5052042

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5051972

Windows Server 2016 버전

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5052006

Windows Server 2019 버전

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5052000

Windows Server 2022 버전

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5051979

https://www.catalog.update.microsoft.com/Search.aspx?q=KB5052106

Windows Server 2022, 23H2 Edition 버전

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5051980

Windows Server 2025 버전

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5051987

https://www.catalog.update.microsoft.com/Search.aspx?q=KB5052105