보안 권고문

MS 제품군 2025년 4월 정기 보안 업데이트 권고

개요

 

Microsoft (https://www.microsoft.com) 에서는 공급한 제품의 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트하시기 바랍니다.

 

대상 제품

 

 

Apps 제품군

Microsoft Outlook for Android

 

Azure 제품군

Azure Local Cluster

Azure Stack HCI OS 22H2

Azure Stack HCI OS 23H2

Windows Admin Center in Azure Portal

 

Developer Tools 제품군

ASP.NET Core 8.0

ASP.NET Core 9.0

Microsoft Visual Studio 2022 version 17.10

Microsoft Visual Studio 2022 version 17.12

Microsoft Visual Studio 2022 version 17.13

Microsoft Visual Studio 2022 version 17.8

VSTA 2019 SDK

VSTA 2022 SDK

Visual Studio Code

Visual Studio Tools for Applications (VSTA) 2019

Visual Studio Tools for Applications (VSTA) 2022

 

ESU 제품군

Windows Server 2008 R2 for x64-based Systems Service Pack 1

Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)

Windows Server 2008 for 32-bit Systems Service Pack 2

Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)

Windows Server 2008 for x64-based Systems Service Pack 2

Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)

Windows Server 2012

Windows Server 2012 (Server Core installation)

Windows Server 2012 R2

Windows Server 2012 R2 (Server Core installation)

 

Microsoft Dynamics 제품군

Microsoft Dynamics 365 Business Central 2023 Wave 2 – Update 23.18

Microsoft Dynamics 365 Business Central 2024 Wave 2 – Update 25.6

Microsoft Dynamics 365 Business Central 2025 Wave 1 – Update 26.0

Microsoft Dynamics 365 Business Central Wave 1 2024 – Update 24.12

 

Microsoft Office 제품군

Microsoft 365 Apps for Enterprise for 32-bit Systems

Microsoft 365 Apps for Enterprise for 64-bit Systems

Microsoft Access 2016 (32-bit edition)

Microsoft Access 2016 (64-bit edition)

Microsoft AutoUpdate for Mac

Microsoft Excel 2016 (32-bit edition)

Microsoft Excel 2016 (64-bit edition)

Microsoft Office 2016 (32-bit edition)

Microsoft Office 2016 (64-bit edition)

Microsoft Office 2019 for 32-bit editions

Microsoft Office 2019 for 64-bit editions

Microsoft Office LTSC 2021 for 32-bit editions

Microsoft Office LTSC 2021 for 64-bit editions

Microsoft Office LTSC 2024 for 32-bit editions

Microsoft Office LTSC 2024 for 64-bit editions

Microsoft Office LTSC for Mac 2021

Microsoft Office LTSC for Mac 2024

Microsoft Office for Android

Microsoft Office for Universal

Microsoft OneNote 2016 (32-bit edition)

Microsoft OneNote 2016 (64-bit edition)

Microsoft OneNote for Mac

Microsoft SharePoint Enterprise Server 2016

Microsoft SharePoint Server 2019

Microsoft SharePoint Server Subscription Edition

Microsoft Word 2016 (32-bit edition)

Microsoft Word 2016 (64-bit edition)

Office Online Server

SharePoint Server Subscription Edition Language Pack

 

SQL Server 제품군

SQL Server Management Studio 20.2

 

System Center 제품군

System Center Data Protection Manager 2019

System Center Data Protection Manager 2022

System Center Data Protection Manager 2025

System Center Operations Manager 2019

System Center Operations Manager 2022

System Center Operations Manager 2025

System Center Orchestrator 2019

System Center Orchestrator 2022

System Center Orchestrator 2025

System Center Service Manager 2019

System Center Service Manager 2022

System Center Service Manager 2025

System Center Virtual Machine Manager 2019

System Center Virtual Machine Manager 2022

System Center Virtual Machine Manager 2025

 

Windows 제품군

Remote Desktop client for Windows Desktop

Windows 10 Version 1607 for 32-bit Systems

Windows 10 Version 1607 for x64-based Systems

Windows 10 Version 1809 for 32-bit Systems

Windows 10 Version 1809 for x64-based Systems

Windows 10 Version 21H2 for 32-bit Systems

Windows 10 Version 21H2 for ARM64-based Systems

Windows 10 Version 21H2 for x64-based Systems

Windows 10 Version 22H2 for 32-bit Systems

Windows 10 Version 22H2 for ARM64-based Systems

Windows 10 Version 22H2 for x64-based Systems

Windows 10 for 32-bit Systems

Windows 10 for x64-based Systems

Windows 11 Version 22H2 for ARM64-based Systems

Windows 11 Version 22H2 for x64-based Systems

Windows 11 Version 23H2 for ARM64-based Systems

Windows 11 Version 23H2 for x64-based Systems

Windows 11 Version 24H2 for ARM64-based Systems

Windows 11 Version 24H2 for x64-based Systems

Windows Admin Center

Windows App Client for Windows Desktop

Windows Server 2016

Windows Server 2016 (Server Core installation)

Windows Server 2019

Windows Server 2019 (Server Core installation)

Windows Server 2022

Windows Server 2022 (Server Core installation)

Windows Server 2022, 23H2 Edition (Server Core installation)

Windows Server 2025

Windows Server 2025 (Server Core installation)

 

해결된 취약점

 

긴급(Critical) 등급 11종, 중요(Important) 등급 110종의 취약점이 발견되었습니다.

 

Apps 제품군

Outlook for Android에서 발생하는 중요 등급의 정보 공개 취약점 (CVE-2025-29805)

 

Azure 제품군

Azure Local Cluster에서 발생하는 중요 등급의 정보 공개 취약점 (CVE-2025-25002, CVE-2025-26628)

Azure Local에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-27489)

Azure Portal Windows Admin Center에서 발생하는 중요 등급의 정보 공개 취약점 (CVE-2025-29819)

 

Developer Tools 제품군

ASP.NET Core에서 발생하는 중요 등급의 서비스 거부 취약점 (CVE-2025-26682)

Visual Studio Code에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-20570)

Visual Studio Tools for Applications and SQL Server Management Studio에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-29803)

Visual Studio에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-29802, CVE-2025-29804)

 

Microsoft Dynamics 제품군

Dynamics Business Central에서 발생하는 중요 등급의 정보 공개 취약점 (CVE-2025-29821)

 

Microsoft Office 제품군

Microsoft AutoUpdate (MAU)에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-29800, CVE-2025-29801)

Microsoft Office Excel에서 발생하는 긴급 등급의 원격 코드 실행 취약점 (CVE-2025-27752)

Microsoft Office Excel에서 발생하는 중요 등급의 원격 코드 실행 취약점 (CVE-2025-27751, CVE-2025-27750, CVE-2025-29823)

Microsoft Office OneNote에서 발생하는 중요 등급의 보안기능 우회 취약점 (CVE-2025-29822)

Microsoft Office SharePoint에서 발생하는 중요 등급의 원격 코드 실행 취약점 (CVE-2025-29793, CVE-2025-29794)

Microsoft Office Word에서 발생하는 중요 등급의 보안기능 우회 취약점 (CVE-2025-29816)

Microsoft Office Word에서 발생하는 중요 등급의 원격 코드 실행 취약점 (CVE-2025-27747, CVE-2025-29820)

Microsoft Office에서 발생하는 긴급 등급의 원격 코드 실행 취약점 (CVE-2025-27745, CVE-2025-27748, CVE-2025-27749, CVE-2025-29791)

Microsoft Office에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-27744, CVE-2025-29792)

Microsoft Office에서 발생하는 중요 등급의 원격 코드 실행 취약점 (CVE-2025-27746, CVE-2025-26642)

 

System Center 제품군

System Center에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-27743)

 

Windows 제품군

Active Directory Domain Services에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-29810)

Microsoft Streaming Service에서 발생하는 중요 등급의 서비스 거부 취약점 (CVE-2025-27471)

Microsoft Virtual Hard Drive에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-26688)

OpenSSH for Windows에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-27731)

RPC Endpoint Mapper Service에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-26679)

Remote Desktop Client에서 발생하는 중요 등급의 원격 코드 실행 취약점 (CVE-2025-27487)

Remote Desktop Gateway Service에서 발생하는 긴급 등급의 원격 코드 실행 취약점 (CVE-2025-27480, CVE-2025-27482)

Windows Active Directory Certificate Services에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-27740)

Windows BitLocker에서 발생하는 중요 등급의 보안기능 우회 취약점 (CVE-2025-26637)

Windows Bluetooth Service에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-27490)

Windows Common Log File System Driver에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-29824)

Windows Cryptographic Services에서 발생하는 중요 등급의 서비스 거부 취약점 (CVE-2025-26641)

Windows Cryptographic Services에서 발생하는 중요 등급의 정보 공개 취약점 (CVE-2025-29808)

Windows DWM Core Library에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-24074, CVE-2025-24073, CVE-2025-24058, CVE-2025-24060, CVE-2025-24062)

Windows Defender Application Control (WDAC)에서 발생하는 중요 등급의 보안기능 우회 취약점 (CVE-2025-26678)

Windows Digital Media에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-27476, CVE-2025-26640, CVE-2025-27467, CVE-2025-27730)

Windows HTTP.sys에서 발생하는 중요 등급의 서비스 거부 취약점 (CVE-2025-27473)

Windows Hello에서 발생하는 중요 등급의 보안기능 우회 취약점 (CVE-2025-26635)

Windows Hello에서 발생하는 중요 등급의 스푸핑 취약점 (CVE-2025-26644)

Windows Hyper-V에서 발생하는 긴급 등급의 원격 코드 실행 취약점 (CVE-2025-27491)

Windows Installer에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-27727)

Windows Kerberos에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-26647)

Windows Kerberos에서 발생하는 중요 등급의 보안기능 우회 취약점 (CVE-2025-29809)

Windows Kerberos에서 발생하는 중요 등급의 서비스 거부 취약점 (CVE-2025-27479)

Windows Kernel Memory에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-29812)

Windows Kernel-Mode Drivers에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-27728)

Windows Kernel에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-26648, CVE-2025-27739)

Windows LDAP – Lightweight Directory Access Protocol에서 발생하는 긴급 등급의 원격 코드 실행 취약점 (CVE-2025-26663, CVE-2025-26670)

Windows LDAP – Lightweight Directory Access Protocol에서 발생하는 중요 등급의 서비스 거부 취약점 (CVE-2025-26673, CVE-2025-27469)

Windows Local Security Authority (LSA)에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-27478, CVE-2025-21191)

Windows Local Session Manager (LSM)에서 발생하는 중요 등급의 서비스 거부 취약점 (CVE-2025-26651)

Windows Mark of the Web (MOTW)에서 발생하는 중요 등급의 보안기능 우회 취약점 (CVE-2025-27472)

Windows Media에서 발생하는 중요 등급의 원격 코드 실행 취약점 (CVE-2025-26666, CVE-2025-26674)

Windows Mobile Broadband에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-29811)

Windows NTFS에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-27741, CVE-2025-27483, CVE-2025-27733)

Windows NTFS에서 발생하는 중요 등급의 정보 공개 취약점 (CVE-2025-27742, CVE-2025-21197)

Windows Power Dependency Coordinator에서 발생하는 중요 등급의 정보 공개 취약점 (CVE-2025-27736)

Windows Remote Desktop Services에서 발생하는 중요 등급의 원격 코드 실행 취약점 (CVE-2025-26671)

Windows Resilient File System (ReFS)에서 발생하는 중요 등급의 정보 공개 취약점 (CVE-2025-27738)

Windows Routing and Remote Access Service (RRAS)에서 발생하는 중요 등급의 원격 코드 실행 취약점 (CVE-2025-26668)

Windows Routing and Remote Access Service (RRAS)에서 발생하는 중요 등급의 정보 공개 취약점 (CVE-2025-26664, CVE-2025-26669, CVE-2025-26667, CVE-2025-27474, CVE-2025-21203, CVE-2025-26672, CVE-2025-26676)

Windows Secure Channel에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-26649, CVE-2025-27492)

Windows Security Zone Mapping에서 발생하는 중요 등급의 보안기능 우회 취약점 (CVE-2025-27737)

Windows Shell에서 발생하는 중요 등급의 원격 코드 실행 취약점 (CVE-2025-27729)

Windows Standards-Based Storage Management Service에서 발생하는 중요 등급의 서비스 거부 취약점 (CVE-2025-26680, CVE-2025-27470, CVE-2025-21174, CVE-2025-26652, CVE-2025-27485, CVE-2025-27486)

Windows Subsystem for Linux에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-26675)

Windows TCP/IP에서 발생하는 긴급 등급의 원격 코드 실행 취약점 (CVE-2025-26686)

Windows Telephony Service에서 발생하는 중요 등급의 원격 코드 실행 취약점 (CVE-2025-27477, CVE-2025-21205, CVE-2025-21221, CVE-2025-21222, CVE-2025-27481)

Windows USB Print Driver에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-26639)

Windows Universal Plug and Play (UPnP) Device Host에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-27484)

Windows Update Stack에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-27475, CVE-2025-21204)

Windows Virtualization-Based Security (VBS) Enclave에서 발생하는 중요 등급의 보안기능 우회 취약점 (CVE-2025-27735)

Windows Win32K – GRFX에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-26681, CVE-2025-26687, CVE-2025-27732)

Windows upnphost.dll에서 발생하는 중요 등급의 권한 상승 취약점 (CVE-2025-26665)

 

취약점 패치

 

2025년 04월 08일 업데이트를 통해 제품별 취약점 패치가 다음과 같이 제공되었습니다. Windows Update 기능을 이용한 자동 설치 또는 아래 제품정보의 URL을 참고하여 다운로드 후 설치하십시오.

ASP.NET Core 8.0 버전

ASP.NET Core 9.0 버전

Azure Local Cluster 버전

https://msrc.microsoft.com/update-guide/

Azure Stack HCI OS 22H2 버전

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5055526

Azure Stack HCI OS 23H2 버전

https://msrc.microsoft.com/update-guide/

Microsoft 365 Apps for Enterprise 버전

https://msrc.microsoft.com/update-guide/

Microsoft Access 2016 버전

https://www.microsoft.com/en-us/download/details.aspx?id=108105

Microsoft AutoUpdate for Mac 버전

https://go.microsoft.com/fwlink/p/?linkid=830196

Microsoft Dynamics 365 Business Central 2023 Wave 2 – Update 23.18 버전

https://download.microsoft.com/download/74eaf1bd-a1d3-4b8b-a688-dd1857c0a61c/Dynamics.365.BC.32409.US.DVD.zip

Microsoft Dynamics 365 Business Central 2024 Wave 2 – Update 25.6 버전

https://download.microsoft.com/download/cd199d92-3b8f-4c03-935f-23f6636e5229/Dynamics.365.BC.32556.US.DVD.zip

Microsoft Dynamics 365 Business Central 2025 Wave 1 – Update 26.0 버전

https://msrc.microsoft.com/update-guide/

Microsoft Dynamics 365 Business Central Wave 1 2024 – Update 24.12 버전

https://download.microsoft.com/download/8be3cb71-652c-44cf-91f7-f0079d79a67e/Dynamics.365.BC.32447.US.DVD.zip

Microsoft Excel 2016 버전

https://www.microsoft.com/en-us/download/details.aspx?id=108099

Microsoft Office 2016 버전

https://www.microsoft.com/en-us/download/details.aspx?id=108102

https://www.microsoft.com/en-us/download/details.aspx?id=108094

https://www.microsoft.com/en-us/download/details.aspx?id=108100

https://www.microsoft.com/en-us/download/details.aspx?id=108098

https://www.microsoft.com/en-us/download/details.aspx?id=108097

https://www.microsoft.com/en-us/download/details.aspx?id=108108

https://www.microsoft.com/en-us/download/details.aspx?id=108103

Microsoft Office 2019 버전

Microsoft Office LTSC 2021 버전

Microsoft Office LTSC 2024 버전

https://msrc.microsoft.com/update-guide/

Microsoft Office for Android 버전

Microsoft Office for Universal 버전

https://msrc.microsoft.com/update-guide/

Microsoft OneNote 2016 버전

https://www.microsoft.com/en-us/download/details.aspx?id=108107

Microsoft OneNote for Mac 버전

Microsoft Outlook for Android 버전

https://msrc.microsoft.com/update-guide/

Microsoft SharePoint Enterprise Server 2016 버전

https://www.microsoft.com/en-us/download/details.aspx?id=108096

https://www.microsoft.com/en-us/download/details.aspx?id=108093

Microsoft SharePoint Server 2019 버전

https://www.microsoft.com/en-us/download/details.aspx?id=108104

https://www.microsoft.com/en-us/download/details.aspx?id=108095

Microsoft SharePoint Server Subscription Edition 버전

https://www.microsoft.com/en-us/download/details.aspx?id=108101

Microsoft Visual Studio 2022 version 17.10 버전

Microsoft Visual Studio 2022 version 17.12 버전

Microsoft Visual Studio 2022 version 17.13 버전

Microsoft Visual Studio 2022 version 17.8 버전

https://msrc.microsoft.com/update-guide/

Microsoft Word 2016 버전

https://www.microsoft.com/en-us/download/details.aspx?id=108098

Office Online Server 버전

https://www.microsoft.com/en-us/download/details.aspx?id=108106

Remote Desktop client for Windows Desktop 버전

SQL Server Management Studio 20.2 버전

https://msrc.microsoft.com/update-guide/

SharePoint Server Subscription Edition Language Pack 버전

https://www.microsoft.com/en-us/download/details.aspx?id=108104

VSTA 2019 SDK 버전

VSTA 2022 SDK 버전

Visual Studio Code 버전

Visual Studio Tools for Applications (VSTA) 2019 버전

Visual Studio Tools for Applications (VSTA) 2022 버전

https://msrc.microsoft.com/update-guide/

Windows 10 Version 1607 버전

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5055521

Windows 10 Version 1809 버전

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5055519

Windows 10 Version 21H2 버전

Windows 10 Version 22H2 버전

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5055518

Windows 11 Version 22H2 버전

Windows 11 Version 23H2 버전

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5055528

Windows 11 Version 24H2 버전

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5055523

Windows Admin Center 버전

Windows Admin Center in Azure Portal 버전

Windows App Client for Windows Desktop 버전

https://msrc.microsoft.com/update-guide/

Windows Server 2008 R2 Service Pack 1 버전

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5055561

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5055570

Windows Server 2008 Service Pack 2 버전

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5055609

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5055596

Windows Server 2012 버전

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5055581

Windows Server 2012 R2 버전

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5055557

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5055515

Windows Server 2016 버전

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5055521

Windows Server 2019 버전

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5055519

Windows Server 2022 버전

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5055526

Windows Server 2022, 23H2 Edition 버전

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5055527

Windows Server 2025 버전

https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB5055523